freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

CTF实战|USV-2017全题解
FreeBuf_10364 2018-03-25 09:00:07 704660
所属地 浙江省

USV-2017全题解

前记

最近在某平台上down了一个CTF靶机玩玩,感觉还挺有意思的,故写出我的解题思路。

根据官方给的信息本靶机一共有5个flag,分别为:Croatia, France, Italy, Laos, Phillippines

靶机下载/搭建:

https://pan.baidu.com/s/1i0emhZCR2bhv1CW-qTnjYA

USV-2017全题解

开始:

一:nmap神器开路

USV-2017全题解

可以看到开放了多个端口服务:21,22,80,15020等等

打开http://192.168.1.111 御剑神器跑跑目录,本菜使用dirb

USV-2017全题解

发现了/admin2/  /shadow,其中admim2为第一个flag点; shadow大家都知道是什么,结合首页的提示发现一个叫kevin用户(后面用得到)

访问http://192.168.1.111/admin2/,需要输入password,突破口肯定是源码js里

USV-2017全题解

此处有一个混淆点,本吊当时看了很久,解题思路本人用后往前推,即

(1079950212331060÷1988+234562221224)-4469 = 77779673

USV-2017全题解

得到第一个flag : Italy:46202df2ae6c46db8efc0af148370a78

二:第二个flag测试时找了很久才发现,在15020端口是一个HTTPS协议,flag在HTTPS签名里

USV-2017全题解

得到第二个flag:  Paris:a51f0eda836e4461c3316a2ec9dad743

三:继续打开dirb跑目录:

USV-2017全题解

发现/blog   /vault 2个目录,访问/blog目录,查看源码发现 /download.php,请求访问如图:

image.png

通过简单测试发现是一个LFI漏洞,在此处本菜也卡了很久也试了很多,最后看到这个靶机在多个地方提示一个叫“kevin”的用户,最后通过kevin用户拿到了flag

USV-2017全题解

USV-2017全题解

第三个flag:  Croatia: e4d49769b40647eddda2fe3041b9564c

四:访问/vault 目录发现存在目录遍历打算里面包含大量大量目录和文件,本菜使用了最笨的方法wget down下来这个页面 (down了半个小时左右就问还有谁!还有谁!!

*本文作者:D3ck,转载请注明来自 FreeBuf.COM。

# CTF # USV-2017
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 FreeBuf_10364 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
CTF靶机渗透测试
sql注入
FreeBuf_10364 LV.3
pen-test
  • 3 文章数
  • 7 关注者
CTF实战 | Kioptrix(#3)靶机渗透测试
2018-05-14
JIS-CTF靶机+Kioptrix靶机渗透
2018-04-30
文章目录