news 2026/4/23 11:51:28

JIS-CTF-vulnupload靶场实验,拿下靶机flag(从渗透到提权全攻略)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
JIS-CTF-vulnupload靶场实验,拿下靶机flag(从渗透到提权全攻略)

实验目的:

掌握nmap、dirb等工具的使用,掌握单主机渗透常规思路。

软件工具:

Nmap,dirb ,AntSword

实验目标:

获得flag

实验步骤:

信息收集

在kali中打开终端,使用nmap工具对目标机器进行扫描

发现目标开启了http服务也就是80端口

在浏览器上输入靶机ip看看,发现是个登录界面

尝试一下sql注入发现好像不行,也没有发现什么信息

接着使用dirsearch工具进行路径的扫描(-i返回200状态码的)

扫描出了不少的路径,看到了网络爬虫协议

下面列出来禁止爬取的路径,那就不告诉我们存在这些路径

在/flag路径下拿到第一个flag

接着查找一下别的路径,在路径下有个管理员路径显示无法使用,但是返回的状态码是200

ctrl+u查看一下源代码

果然藏了东西,获得第二个flag并且还有一个账号和密码,想到刚刚的登录界面尝试登录一下首页

这是一个文件上传的页面,上传带有一句话木马的php

<?php @eval($_POST[hack])?> 然后修改后缀为php的文件

发现竟然可以成功上传

在之前的路径扫描中知道路径下有个uploaded_files/的路径,尝试一下

成功上传,并且执行了phpinfo命令

接着使用蚁剑进行连接,密码是刚刚一句话木马里面的hack

在hint.txt中成功拿到第三个flag

上传有个提示告诉我们存在一个用户technawi,并且有个flag.txt文件需要这个权限

接着我们打开蚁剑的终端窗口

定位technawi用户文件:find / -user ‘technawi’ 2>/dev/null

(这个命令的核心是在整个文件系统中查找所有属于用户 technawi 的文件 / 目录,同时屏蔽执行过程中产生的 “权限不足” 等错误提示,只输出有效结果。)

-user:find 命令的内置参数,专门用于匹配 “文件属主”;

2>/dev/null:2标准错误输出 >重定向 /dev/null 空设备,相当于被丢弃

发现有个txt文件比较奇怪,查询试试

成功拿到第四个flag

里面竟然存放了technawi的账号和密码

接着回到虚拟机登录一下这个用户的账号和密码,使用远程连接ssh@靶机的ip

然后查看flag.txt文件

成功拿到第5个flag

Sudo提权

前面我们在home目录下发现 .sudo_as_admin_successful 文件,表示需要使用sudo提权。

输入sudo -l :查看用户technawi的sudo权限配置

显示“ALL”说明technawi可以用自己的密码切换为 root 用户

简单来说就是:即可以通过 sudo 获取 root 权限

直接输入sudo su

成功提权成为root用户

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/21 19:10:02

动态规划算法

假设你正在爬楼梯&#xff0c;每次可以爬1个或2个台阶。请问&#xff0c;到达第n个台阶有多少种不同的方法&#xff1f;面对这个问题&#xff0c;很多人会陷入复杂的排列组合计算中。但如果我们换个思路&#xff1a;要想到达第n个台阶&#xff0c;你只能从第n-1个台阶爬1步上来…

作者头像 李华
网站建设 2026/4/23 6:31:37

lanchain高级

ReAct范式 ReAct范式是一种用于增强人工智能模型的推理能力的框架,结合了反应(Reaction)和行动(Action)。它主要通过让模型在处理复杂问题时,能够生成更为详细和准确的响应。ReAct方法通常涉及以下几个步骤: 反应:模型首先根据输入信息做出初步反应,提出相关的问题或…

作者头像 李华
网站建设 2026/4/22 3:58:54

断路器,空开,漏电开关

断路器1.断路器属于被动型、一般不作频繁使用的保护开关装置。2.断路器通常适用于220V以上的各电压等级。一般断路器能承受的负荷及短路电流更大些。3.断路器根据它的灭弧介质不同&#xff0c;可以分为空气断路器、油浸式断路器和六氟化硫断路器。4.断路器是可以接通和分断电流…

作者头像 李华
网站建设 2026/3/30 4:09:37

2个真正能用的免费降AI率的工具,亲测推荐!

3个实测免费的降AIGC率工具&#xff0c;顺利通过ai率查重&#xff01; AI 检测本身就没有公开算法&#xff0c;降 AI 工具更像黑箱。如果降AI率连一次免费试用都不给&#xff0c;那风险太大了。万一AI率没有降下来&#xff0c;又不能退&#xff0c;少则几元多则几十。 对于学…

作者头像 李华
网站建设 2026/4/17 12:28:39

2个真正能用的免费降AI率的工具,通过知网AIGC率检测!

2个实测免费的降AIGC率工具&#xff0c;顺利通过ai率查重&#xff01; AI 检测本身就没有公开算法&#xff0c;降 AI 工具更像黑箱。如果降AI率连一次免费试用都不给&#xff0c;那风险太大了。万一AI率没有降下来&#xff0c;又不能退&#xff0c;少则几元多则几十。 对于学…

作者头像 李华
网站建设 2026/4/22 15:38:05

1500字免费降AIGC率的额度,论文AI率从100%到3%!

2个实测免费的降AIGC率工具&#xff0c;顺利通过ai率查重&#xff01; AI 检测本身就没有公开算法&#xff0c;降 AI 工具更像黑箱。如果降AI率连一次免费试用都不给&#xff0c;那风险太大了。万一AI率没有降下来&#xff0c;又不能退&#xff0c;少则几元多则几十。 对于学…

作者头像 李华