CISP-PTE
文章平均质量分 95
mooyuan安全
网络安全领域
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
CISP-PTE 访问控制
本文详细讲解CISP-PTE靶场远程控制关卡的渗透实战全流程。首先通过分析Cookie值发现IsAdmin=false和Username=Guest,经过URL和Base64解码确认当前为访客账户。随后演示如何伪造管理员权限:将明文"admin"进行Base64和URL编码后修改Cookie值(IsAdmin=true;Username=YWRtaW4%3D),并使用Burp Suite抓包篡改。最后通过添加X-Forwarded-For:127.0.0.1字段绕过IP限制,成功获取flag。原创 2026-01-18 20:29:11 · 831 阅读 · 0 评论 -
CISP-PTE SQL注入关卡渗透实战(手注法+sqlmap法)
本文详细记录了CISP-PTE靶场SQL注入实战过程。通过分析靶场代码发现存在SQL注入风险,服务器仅过滤了--和#注释符但未处理单引号闭合。利用构造闭合语句'or'ljn'='ljn实现注入,通过union select获取列数(6列)并爆破表名(IS_KEY)、列名(haha),最终获取flag值key1:abcd1234。同时使用sqlmap工具自动化完成注入攻击,验证存在SQL风险并成功导出数据库内容。整个过程展示了SQL注入的基本原理、手工注入技巧以及自动化工具的应用。原创 2026-01-17 21:42:41 · 1178 阅读 · 0 评论 -
CISP-PTE 文件上传关卡 渗透实战+代码审计
本文演示了CISP-PTE靶场文件上传突破关卡的渗透测试过程,通过构建伪装成GIF的PHP木马(GIF89a文件头+大写EVAL函数),配合BurpSuite修改MIME类型和尝试多种PHP变体后缀(php3/phtml等),成功绕过四重防护:扩展名黑名单、MIME验证、内容检测和文件头检查。最终利用蚁剑连接获取服务器权限,在/var/www/html/key.php中找到flag。原创 2026-01-17 20:01:47 · 1073 阅读 · 0 评论 -
CTF-PTE 反序列化
本文介绍了CISP-PTE靶场反序列化关卡的渗透方法。首先打开靶场页面,分析获取密钥的PHP源码,该代码通过反序列化验证用户输入与预设字符串$TEMP的匹配性。渗透过程分为序列化计算和实战两个步骤:先使用PHP脚本生成$TEMP的序列化字符串,然后通过GET请求将该字符串传给str参数。当服务端反序列化结果与$TEMP完全匹配时,会输出key4.php中的密钥值,成功获取flag。该方法利用了反序列化机制的特性,通过构造精确匹配的原创 2026-01-15 18:39:26 · 1004 阅读 · 0 评论 -
CISP-PTE 文件上传8(两种方法渗透:bp法+脚本法)
本文详细记录了CISP-PTE靶场文件上传关卡的渗透测试过程。通过构建含GIF89a文件头的PHP脚本绕过服务器检测,利用BurpSuite修改MIME类型实现文件上传。随后使用BurpSuite的Intruder模块和Python脚本暴力破解文件存储路径,成功获取WebShell连接权限。最终通过蚁剑工具访问服务器文件系统,获取flag完成挑战。整个过程展示了文件上传关卡的完整利用链,包括文件头欺骗、MIME绕过、路径枚举等技术要点。原创 2026-01-15 11:25:14 · 1026 阅读 · 0 评论 -
CISP-PTE 文件包含2021(9种方法渗透)
本文详细介绍了CISP-PTE靶场文件包含的渗透测试实战过程。首先通过靶场提示确认存在PHP文件包含风险,随后采用多种data协议绕过方法(如单斜杠、无斜杠、双写绕过等)成功执行PHP代码。文章展示了7种直接读取flag的方法,包括使用readfile、system、highlight_file等函数,并通过蚁剑工具连接木马获取key值。在源码分析部分,详细解读了存在缺陷的黑名单过滤机制。最后讲解了远程文件包含的实现方法,包括构造木马脚本、上传访问及远程执行命令。原创 2026-01-14 16:54:43 · 910 阅读 · 0 评论 -
CTF-PTE SQL注入9(两种方法渗透:手注法+脚本法)
本文详细记录了CTF-PTE靶场SQL注入关卡的渗透测试过程。首先通过万能密码"admin'or1=1#"成功绕过登录验证,分析其SQL注入原理。随后在新闻发布页面利用BurpSuite抓包,分别采用手工注入和sqlmap自动化工具两种方式实施攻击。手工注入中,通过构造闭合语句成功获取数据库表名(article、users1)、列名(name,pwd,XremarkX4345)及flag值。sqlmap自动化注入则识别出时间型盲注,最终获取管理员账号密码和flag原创 2026-01-14 08:55:59 · 914 阅读 · 0 评论 -
CISP-PTE 文件包含9(七种方法渗透)
本文记录了CISP靶场文件包含关卡的渗透测试全过程。通过分析源码发现靶场使用str_replace()过滤"php://"和"https://",但存在多种绕过方式。实战中展示了7种渗透方法:1)利用PHP协议大小写不敏感特性绕过过滤;2)使用data伪协议执行系统命令(cat/more)或PHP函数(file_get_contents/highlight_file)读取key.php;3)通过data协议植入webshell并用蚁剑连接获取key。原创 2026-01-13 17:26:27 · 910 阅读 · 0 评论 -
CISP-PTE SQL注入10
本文详细讲解CISP-PTE靶场SQL注入渗透测试的全过程。首先通过注册普通用户并抓取请求包,然后使用sqlmap工具检测出username参数存在时间盲注和联合查询两类高危SQL注入风险,成功获取到数据库中的敏感信息,包括管理员账户密码和flag值。整个过程展示了从信息搜集到渗透利用的全流程,验证了该靶场存在严重的安全隐患。测试结果证明,该系统的注册功能存在SQL注入,可能导致数据库信息泄露。原创 2026-01-13 13:20:03 · 925 阅读 · 0 评论 -
CISP-PTE 命令执行8
本文通过详细讲解CISP-PTE靶场命令执行关卡渗透实战的全流程,成功利用单双引号绕过命令执行后台的过滤函数、通过查看目录文件、查找key文件的权限、修改key文件的权限、查看key文件四个步骤获取flag。原创 2026-01-12 14:57:58 · 962 阅读 · 0 评论 -
CISP-PTE SQL注入3(两种方法渗透:手注法+sqlmap法)
本文记录了CISP-PTE靶场SQL注入关卡的两套解决方案。在渗透实战部分,通过手工注入方式,使用1%')--+成功闭合SQL语句,确定7列后利用双写绕过过滤(uniunionon),最终通过load_file('/tmp/360/key')获取flag:Key1:c5s5e2m9。在sqlmap自动化测试部分,定制ljn3.py脚本绕过过滤,使用--file-read参数直接读取目标文件,或通过--sql-query执行SELECT LOAD_FILE查询,均成功获取flag内容。原创 2026-01-12 12:28:17 · 786 阅读 · 0 评论 -
CISP-PTE SQL注入8(万能密码+sqlmap脚本 共5种方法)
本文详细演示了CISP-PTE靶场SQL注入的5种渗透方法。首先通过sqlmap时间盲注成功获取数据库flag信息,验证了双引号闭合和--/#注释的有效性。随后展示了4种万能密码注入方式:admin"#、admin"--、ljn"or1=1#和ljn"or1=1--,详细解析了其绕过认证的原理。渗透过程完整记录了从靶场搭建、用户注册、BP抓包到最终注入的全流程,通过dump操作成功获取admin账户密码和flag值。原创 2026-01-11 20:11:58 · 1239 阅读 · 0 评论 -
CISP-PTE 文件包含5
本文详细讲解CISP-PTE靶场文件包含关卡渗透测试的全过程。首先通过分析靶场页面发现存在文件包含风险,重点研究了view.php中的恶意代码执行机制,利用双重编码技术(Base64+正则匹配)实现远程命令执行,攻击者通过构造特定POST参数(Hello=1和z0=base64编码指令)渗透测试。文章详细拆解了攻击流程,包括参数构造、触发原理和命令执行路径,最终通过三种方法成功获取flag。该案例展示了文件包含安全风险的实际危害,以及攻击者如何利用代码执行获取服务器敏感信息。原创 2026-01-11 19:35:31 · 988 阅读 · 0 评论 -
CISP-PTE 文件包含1(php://filter 伪协议)
本文详细讲解CISP-PTE靶场文件包含关卡的渗透实战全流程。重点讲解了convert.base64-encode过滤器的关键作用:通过Base64编码防止PHP代码被执行,从而获取文件源码。文章详细解析了两种常用payload格式,并演示了在CISP-PTE靶场中的实战应用:通过构造包含../key.php的过滤器路径,获取Base64编码结果后解码得到flag。该方法有效绕过文件直接执行限制,展现了php://filter在文件包含利用中的强大功能。原创 2026-01-09 18:09:55 · 904 阅读 · 0 评论 -
CISP-PTE 命令执行9
本文通过2种渗透方法详细讲解CTF-PTE靶场命令执行关卡的渗透实战全流程。通过代码审计发现靶场存在eval()函数,用户输入未经过滤直接拼接执行,导致代码注入风险。实战中演示了两种渗透方法:1)通过闭合双引号注入system()或phpinfo()等命令,成功执行系统命令并获取敏感文件;2)利用变量读取直接获取$key值。最终成功获取flag值"key4:gjpm4ayr",完整展示了从代码审计到渗透利用的全过程,揭示了eval()函数不当使用导致的安全隐患。原创 2026-01-09 09:23:15 · 1095 阅读 · 0 评论 -
CTF-PTE 文件包含8(八种渗透方法)
本文详细介绍了利用Data伪协议进行文件包含关卡渗透的实战方法。首先解析了Data伪协议的基本语法、MIME类型及其调用phpinfo()的多种形式,包括明文、短标签、Base64编码等变体。在渗透实战部分,通过8种不同方法绕过靶场防护:包括使用单斜杠/无斜杠变种、多种文件读取函数(readfile、system等)以及上传木马后门。最后对靶场源码进行审计,指出其基于黑名单的协议过滤机制存在被绕过的风险。文章提供了完整的渗透思路和操作步骤,展示了从信息搜集到获取flag的全过程。原创 2026-01-08 16:36:04 · 1190 阅读 · 0 评论 -
CISP-PTE SQL注入6(二次注入)
本文详细记录了CISP-PTE靶场SQL二次注入关卡取管理员权限的渗透测试过程。首先注册恶意用户名"admin'#",利用该账户登录后触发密码修改环节的SQL注入风险,通过拼接的SQL语句成功修改了admin账户的密码(原语句被单引号闭合并注释)。最终使用新密码获取管理员权限和KEY值。其源于两个环节的安全缺陷:注册时未过滤特殊字符,修改密码时未采用参数化查询而直接拼接用户输入,导致存储的恶意payload在后续操作中被激活执行。整个过程揭示了二次注入攻击的原理:先存储恶意代码,再在后续操作中触发执行。原创 2026-01-08 11:11:27 · 950 阅读 · 0 评论 -
CTF-PTE 日志分析3
本文详细讲解CISP-PTE靶场日志分析关卡的渗透实战全流程。首先下载服务器访问日志access.log.bak,使用正则表达式筛选出291条成功的PHP文件请求记录(状态码200)。通过分析发现可疑的/admin/backdoor.php路径,访问该路径后成功获取到flag值。整个过程中使用了UltraEdit进行日志分析,并通过grep命令提取关键信息,最终定位到后门文件完成挑战。原创 2026-01-07 13:55:14 · 843 阅读 · 0 评论 -
CISP-PTE SQL注入2(两种方法渗透:手注+sqlmap)
本文记录了CISP-PTE靶场SQL注入关卡的渗透过程。方法一:手工注入,通过构造闭合payload、orderby获取列数、union获取回显位,最终使用load_file读取/tmp/360/key文件获取flag。方法二:使用sqlmap工具,通过tamper脚本绕过过滤,采用--file-read参数和--sql-query两种方式成功获取flag内容。整个过程涉及URL编码、空格替换、关键字双写等技术,最终成功完成目标系统的SQL注入渗透测试。原创 2026-01-07 09:52:31 · 1267 阅读 · 0 评论 -
CISP-PTE 命令执行2
本文详细讲解CISP-PTE靶场命令执行关卡cat绕过的渗透实战全流程。通过分析靶场页面提示,发现存在命令执行安全风险,尝试使用cat、more、less等命令查看flag文件均被过滤。成功利用nl、awk、sed等未被过滤命令以及单双引号绕过、shell特殊字符等方法读取flag。随后通过命令注入写入木马文件,使用蚁剑连接获取服务器权限。代码审计发现安全风险源于过滤逻辑缺陷,黑名单仅限制9个命令,且IP验证不严格。文章还总结了绕过过滤的多种思路,包括使用替代命令、命令拼接和编码混淆等技术。原创 2026-01-06 20:29:26 · 1055 阅读 · 0 评论 -
CISP-PTE 日志分析2
本文记录了CISP-PTE靶场日志分析关卡的渗透过程。首先下载服务器日志access.log.bak,使用UltraEdit打开并利用正则表达式筛选出291条成功访问PHP文件的请求(状态码200)。通过分析发现可疑的/admin/goodluck.php路径,最终访问该路径成功获取flag值。整个流程展示了从日志分析到渗透利用的完整渗透测试方法。原创 2026-01-06 17:44:47 · 964 阅读 · 0 评论 -
CISP-PTE 文件上传5
本文演示了CTF-PTE靶场文件上传风险的渗透测试过程。通过构建伪装成GIF的PHP木马(GIF89a文件头+EVAL函数),利用扩展名(php4)、MIME类型(image/gif)和大小写变异(EVAL)绕过四层防护:扩展名黑名单、MIME检查、内容安全扫描和文件头验证。最终使用BurpSuite成功上传WebShell,通过蚁剑获取flag。源码分析揭示了该防御系统的可绕过性,强调单纯依赖检测机制的安全风险。原创 2026-01-05 15:48:24 · 1026 阅读 · 0 评论 -
CISP-PTE 暴力破解
本文详细讲解CISP-PTE靶场暴力破解关卡的渗透实战全流程。首先通过源码分析发现验证码由服务端生成,并采用随机参数防止缓存。渗透实战中,先修改页面元素删除验证码刷新功能,然后配置Burp Suite抓包并发送到Intruder模块,使用密码字典发起暴力破解攻击。最终通过分析响应长度和内容差异,成功获取flag值。整个流程演示了从信息收集到暴力破解的完整渗透测试过程。原创 2026-01-05 08:49:16 · 1204 阅读 · 0 评论 -
CISP-PTE 日志分析1
本文详细讲解CISP-PTE靶场日志分析关卡的渗透实战全流程。本文通过分析CISP-PTE靶场日志文件,展示了完整的渗透测试流程。首先基于IP地址172.16.12.12分析攻击行为,发现大量目录扫描和404响应;随后通过200响应值发现针对adminlogin.php的暴力破解尝试。实战部分使用Burp Suite对登录页面进行暴力破解,最终成功获取管理员凭证(admin/please)并获取flag。整个案例演示了如何通过日志分析和工具配合完成渗透测试,包括信息收集、日志分析和暴力破解等关键步骤。原创 2026-01-04 18:52:51 · 1395 阅读 · 0 评论 -
CISP-PTE 文件上传1
本文演示了CISP-PTE靶场文件上传关卡的渗透测试过程。通过构建伪装成GIF的PHP木马(GIF89a文件头+PHP代码),绕过服务器四层防护:1)扩展名黑名单验证(使用.phml后缀);2)MIME类型验证(伪造为image/gif);3)文件头验证(添加GIF89a头);4)未生效的内容检测。最终成功上传webshell并获取flag。源码分析揭示了风险:黑名单仅检测小写php、可伪造MIME、未调用内容检测函数。验证了大小写绕过(.PHP)虽可上传但执行失败,说明需同时满足服务器识别条件。原创 2026-01-04 18:48:18 · 1061 阅读 · 0 评论 -
CISP-PTE 代码审计(命令执行)
本文详细记录了CISP-PTE靶场代码审计关卡的两套渗透方案。靶场存在命令注入安全风险,通过GET参数cmd可执行30字符内的系统命令(无回显)。方案一:利用ls命令重定向输出获取目录信息,直接读取flag文件。方案二:分五个阶段写入PHP一句话木马(规避字符限制),最终成功连接蚁剑获取服务器权限。两种方法均验证有效,完整展示了从命令注入到权限获取的渗透链条,包括文件操作、木马分块写入等关键技术点。通过对比两种方案,体现了不同渗透思路在实际攻防中的应用。原创 2026-01-04 18:42:22 · 1105 阅读 · 0 评论 -
CISP-PTE SQL注入1
本文详细记录了CISP-PTE靶场SQL注入关卡的渗透测试过程。通过手动注入和sqlmap自动化工具两种方式,成功利用SQL注入读取目标文件/tmp/360/key获取flag。渗透过程包括:1)识别注入点并构造闭合语句;2)使用orderby确定列数;3)通过union查询获取回显位;4)利用load_file()函数读取文件。同时编写了tamper脚本绕过WAF过滤,展示了sqlmap工具的基本使用方法和参数说明。最终成功获取flag值。原创 2026-01-04 16:30:34 · 1007 阅读 · 0 评论 -
CISP-PTE SQL注入5(万能密码)
本文详细记录了CISP-PTE靶场SQL注入万能密码关卡的渗透过程。通过三种万能密码测试发现admin'='能成功登录,并深入分析了其原理:该语句使密码验证转换为0=0的永真条件。同时解析了admin'or1=1#和admin'or1=1--两种注入方式,说明其通过闭合引号、构造永真条件和注释密码验证来绕过认证。文章揭示了SQL注入的核心原理是利用特殊字符篡改SQL语句逻辑,并强调参数化查询是根本防御措施。这些分析为理解SQL注入提供了实操案例和理论依据。原创 2026-01-03 22:57:35 · 1249 阅读 · 0 评论 -
CISP-PTE 命令执行1
本文详细记录了CISP-PTE靶场命令执行关卡的渗透实战过程。通过分析靶场页面提示,利用Linux命令注入先后完成目录遍历、flag获取和木马写入操作。重点演示了如何构造Payload绕过过滤机制,包括使用分号分隔命令、转义特殊字符等技巧。随后使用蚁剑工具成功连接Webshell并获取flag。源码审计部分揭示了关键风险:filter函数因错误使用strpos返回值判断导致黑名单过滤完全失效,致使系统可直接执行任意命令。该案例完整呈现了从信息搜集到渗透利用的全过程,并分析了代码层面的安全缺陷。原创 2025-12-20 14:17:06 · 1244 阅读 · 0 评论
分享