CTF--HTTP服务--命令执行(使用集成工具测试)

开门见山

 


 

1. 扫描靶机ip,发现PCS 192.168.1.158

 CTF--HTTP服务--命令执行(使用集成工具测试)_第1张图片

 

 

2. 用sparta工具对靶机进行信息探测

 CTF--HTTP服务--命令执行(使用集成工具测试)_第2张图片

 

 

3. 扫描结果

 CTF--HTTP服务--命令执行(使用集成工具测试)_第3张图片

 

 

4. 在浏览器中查看80端口的页面

 CTF--HTTP服务--命令执行(使用集成工具测试)_第4张图片

 

 

5. 查看网站信息

 CTF--HTTP服务--命令执行(使用集成工具测试)_第5张图片

 

 

6. 暴力破解站点目录下的文件

 CTF--HTTP服务--命令执行(使用集成工具测试)_第6张图片

 

 

7. 查看用nikto扫描出的一个敏感页面

 CTF--HTTP服务--命令执行(使用集成工具测试)_第7张图片

 

 

8. 查看源代码中发现注释中存在hash值,赋值保存

 CTF--HTTP服务--命令执行(使用集成工具测试)_第8张图片

 

 

9. 复制到破解hash值的网站上进行破解

 CTF--HTTP服务--命令执行(使用集成工具测试)_第9张图片

 

 

10. 用破解出的密码进行登陆

 CTF--HTTP服务--命令执行(使用集成工具测试)_第10张图片

 

 CTF--HTTP服务--命令执行(使用集成工具测试)_第11张图片

 

 

11. 再次打开webshell

 CTF--HTTP服务--命令执行(使用集成工具测试)_第12张图片

 

 CTF--HTTP服务--命令执行(使用集成工具测试)_第13张图片

 

 

12. 攻击机启用监听

 

 

 

13. 在进行命令执行漏洞

 

 

 

14. 攻击机监听收到反馈

 CTF--HTTP服务--命令执行(使用集成工具测试)_第14张图片

 

 

15. 优化终端

 CTF--HTTP服务--命令执行(使用集成工具测试)_第15张图片

 

 

16. 查看是否有root权限

 CTF--HTTP服务--命令执行(使用集成工具测试)_第16张图片

 

 

17. 查看一些敏感文件

 CTF--HTTP服务--命令执行(使用集成工具测试)_第17张图片

 

 CTF--HTTP服务--命令执行(使用集成工具测试)_第18张图片

 

 

18. 进入隐藏目录查看信息

 CTF--HTTP服务--命令执行(使用集成工具测试)_第19张图片

 

 

19. 用strings工具查看敏感字符串

 CTF--HTTP服务--命令执行(使用集成工具测试)_第20张图片

 

 CTF--HTTP服务--命令执行(使用集成工具测试)_第21张图片

 

 

20. 把密码复制到文件中

 CTF--HTTP服务--命令执行(使用集成工具测试)_第22张图片

 

 

21. 提权操作

 CTF--HTTP服务--命令执行(使用集成工具测试)_第23张图片

 

 

22. 找到flag并查看

 CTF--HTTP服务--命令执行(使用集成工具测试)_第24张图片

 

 

 


 

你可能感兴趣的:(CTF--HTTP服务--命令执行(使用集成工具测试))