网络攻防期末考(实战)

网络攻防期末考(实战)

0x01 题目

网络攻防期末考(实战)_第1张图片
题目

0x02 操作

讲真的 想不到老师这么皮 老师给的环境是dvwa的 然后我一看是dvwa的,就以为直接按dvwa的那些来做就行,就没有信息收集。。。。。然鹅,我方了,最后才知道老师有另一个网站,去拿那个网站才能拿服务器,拿dvwa的根本弄不到服务器(方的一匹,老师太皮了,竟然有彩蛋)

1.以“学号”命名在“目标服务器”建立一个超级管理员权限的账号;

我先上传了个马 然后菜刀连接
上传到c:\dvwa路径下cmd.exe Churrasco.exe
我预期的是这样的
设置终端路径setp c:\dvwa\cmd.exe
然后建账号 Churrasco “net user 2016014050 chenie /add”
加管理员组 Churrasco “net localgroup administrator 2016014050 /add”
but。。。。。。


网络攻防期末考(实战)_第2张图片
建账户失败

事实是这样的。。。。什么都不能做 whoami都用不了
我然后尝试了各种姿势 依然。。。。拿不下服务器Emmmmmmm
后来考完试才知道还有一个网站 ,必须找到那个站,拿下它,才能拿服务器(我已经哭晕在厕所了,没有做信息收集的后果)
这算是一个彩蛋吧,然而却没有一个人发现这个彩蛋
然后换个思路,既然是dvwa,可以用命令执行,然后建账户,加管理员组

2.获取FTP账号(admin)的密码(2000-3000的数字),并获取文件的内容;

拿ftp的密码,拿hydra爆破ftp的密码
首先根据题目做一个字典(2000-3000)的纯数字密码,可以写脚本生成字典,骚的是也可以用excel去生成一个纯数字的密码。
然后开始用hydra进行ftp爆破

hydra 192.168.2.3 ftp -l admin -P password.txt -t 50 -vV

对了,这里一不小心初心了,当是看administrator看多了,第一次跑的时候账户名用的administrator,然后没跑出来才发现是admin,真尴尬(心太粗了,这要是实战我就凉了)

网络攻防期末考(实战)_第3张图片
爆破ftp

ftp账号admin 密码2688
然后登陆进去,有个txt文件,载下来
网络攻防期末考(实战)_第4张图片
登陆ftp

拿到文件内容
HEBTUflag{76c1fd57258f3036ec1893fb48ae9195}

3.破解目标服务器中的Administrator账号的密码;

上传工具mimikatz,然后通过第一题建立的管理员权限账户,管理员身份运行mimikatz,然后获取管理员的密码

4.列举出其它DVWA中所有用户名和密码,以明文显示;(admin:password)

利用SQL注入 获取dvwa的所有用户名和密码

 1' union select group_concat(user,':',password),2 from users#

网络攻防期末考(实战)_第5张图片
sql注入

获得的用户名和密码
admin:5f4dcc3b5aa765d61d8327deb882cf99,
infor2:432f45b44c432414d2f97df0e5743818,
security2:ef06bfe41161fb7c8cc288ec519a5c73,
xjxy2:d3ced152c98e10d7e2835308a72ec585,
lisi:133ff1e10a8b244767ef734fb86f37fd
解md5
(老师让明文显示,我不太清楚可不可以注入时就用命令解密,然后我是一个个解密的)
admin:password
infor2:12345678910
security2:5845211314
xjxy2:yahoo.com.cn
lisi:buzhidao

5.在network数据库中建立一个以自己“学号”为名的数据表;(使用mysql_login模块)

这个模块之前没有用过(还是因为自己太菜o(*T▽T)ツ┏━┓[拍桌狂哭!] )
准备等所有考试都结束之后,去好好研究一下

6.流量分析题1:攻击者IP是多少?

网络攻防期末考(实战)_第6张图片
攻击者IP

202.1.1.2访问了ad_admin.php ,攻击者IP应该是 202.1.1.2

7.流量分析题2:后台写入的Webshell内容是什么?

攻击者IP:202.1.1.2 过滤202.1.1.2的http请求

网络攻防期末考(实战)_第7张图片
数据包过滤

网络攻防期末考(实战)_第8张图片
后台写入的webshell

Base64解密
网络攻防期末考(实战)_第9张图片
base64解密

Webshell是

8.流量分析题3:黑客第一个上传的php文件名是什么?

过滤数据包 找攻击者post到网站的木马文件

网络攻防期末考(实战)_第10张图片
过滤数据包

网络攻防期末考(实战)_第11张图片
黑客上传的木马

上传的第一个PHP文件名 scan.php

9.流量分析题4:黑客下载的数据库备份文件名是什么?

过滤攻击者202.1.1.2的http请求 找黑客下载的zip的包


网络攻防期末考(实战)_第12张图片
过滤数据包

网络攻防期末考(实战)_第13张图片
黑客下载的zip

(最后说一下,老师给的数据分析题,是铁三赛原题 ( ≖‿≖) ( ̄▽ ̄)~* )

你可能感兴趣的:(网络攻防期末考(实战))