freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

渗透学习第三天:Beelzebub:1靶场复现
醉春风 2024-04-11 23:35:31 105820

0x00 环境信息

攻击机:kali linux

攻击机IP:192.168.80.128/192.168.72.129

靶机:Beelzebub:1

靶机IP:未知

靶机下载地址

0x01 信息收集

由于不知道靶机的IP地址,只知道是192.168.80.0网段的,所以对网段使用nmap进行扫描

扫描到IP为192.168.80.132,开放了22和80端口,访问80端口看看

是Apache的建站页面,查看了一下源码没有东西,爆一下目录看看有没有东西

0x02 渗透测试

发现了几个200的目录,访问index.php发现是403,与这边的200响应不一样,再访问index.php/login页面发现也是403,但是和index.php的403页面不一样,感觉index.php页面是作者自己写的,看一下源码

哦吼,还真是自己写的,提示上写着被md5加密了,那么有没有可能要把这个引号起来的给MD5加密一下,成为密码还是什么的

beelzebub转换成MD5的值为d18e1e22becbd915b45e0e655429d487,访问发现是错误的,但是提示又说是有,拼接到后面去扫描一下目录看看

发现是用wp建的站,刚刚无法访问应该是没跳转到index.php文件里面,用wpscan扫一下看看,有没有漏洞(到了这发现kali没有网络了,还原了一下网络,所以在这IP转变为192.168.72.129,靶机IP转变为192.168.72.128),爆出来了两个账号


现在没有密码,继续看看之前扫描到的目录里面有啥东西,在upload文件夹下的talk to valak内发现了cookie中存在的密码

之前扫描到靶机开放了22端口,尝试与刚刚爆破到的账号进行联合看看能不能远程登录

很好成功登录了,看看当前目录下没有可利用的东西,在桌面处发现了一个user.txt的文本文档,里面记录了低权限下的flag

返回家目录,看看有没有可疑的隐藏文件

发现了存储之前命令的隐藏文件,其中发现了过去有进行过提权操作,接下来就是复制提权操作

先下载文件,然后将文件复制到c文件中 ,编译运行

运行完成后发现成功提权,进入到了root权限中

查看一下root文件夹,里面有一个名为root的文本文件,记录了高权限的flag,至此靶机复现完成

0x03 总结

这次的靶机较为简单,但是还是学习到了很多,比如可以利用.bash_history文件查看过去执行过的命令,还有就是wpscan的用法,菜还是要多练啊。

0x04 参考

https://blog.csdn.net/woshicainiao666/article/details/136062743

# web安全 # CTF
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 醉春风 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
醉春风 LV.3
这家伙太懒了,还未填写个人描述!
  • 4 文章数
  • 4 关注者
渗透学习第四天之drippingblues靶机复现
2024-04-16
渗透学习第二天:Breakout靶机复现
2024-04-11
渗透学习第一天:DR4G0N B4LL靶场复现
2024-04-01
文章目录