CTF-9.Capture the flag

CTF介绍

CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag",也可意译为“夺旗赛”。其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而夺得分数。为了方便称呼,我们把这样的内容称之为“Flag"。

实验环境

攻击机: kali linux 192.168.1.111
靶场机器:linux 192.168.1.110

信息探测

扫描主机开放的端口号
– nmap -p- -T4 靶场IP地址

在这里插入图片描述

快速扫描主机全部信息

-- nmap -T4 -A -v 靶场IlP地址
#-T4最快速度 -A全部信息 -v将扫描结果显示出来

在这里插入图片描述

探测敏感信息

-- nikto -host http://靶场lP地址:端口  #80端口可以省略,但其他端口号不行

--dirb http://靶场IP地址:端口#探测该http拥有的目录及其文件

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

分析nmap .nikto扫描结果,挖掘可以利用的信息;

对于大端口非http服务,可以使用nc 来探测该端口的banner信息;
— nc ip地址端口号
在这里插入图片描述
对于13337端口号:
在这里插入图片描述
对于60000端口号,返回一个shell命令行,使用id,ls,pwd等Linux命令来找到flag
在这里插入图片描述

对于大端口http服务,可以使用浏览器浏览界面查看源代码,寻找flag值;
— http://ip地址:端口号
从前面使用的-- nmap -T4 -A -v 靶场IlP地址 命令中,发现:9090为大端口号的http服务
在这里插入图片描述
发现了falg
在这里插入图片描述

对于http服务,可以使用浏览器打开http://ip:port/敏感页面,查看敏感信息,找到可利用的位置;

通过nmap扫描发现了有一个敏感词password
在这里插入图片描述
通过dirb扫描80端口结果如图所示:
在这里插入图片描述
打开目录之后;如图所示,有2个文件
在这里插入图片描述
分别为打开
在这里插入图片描述

图中没有出现对应的flag,需要深入挖掘,首先查看对应的源代码,查看其中是否有对应的信息。
在这里插入图片描述
找到一个密码:
在这里插入图片描述

FTP匿名登录挖掘敏感信息;

对于FTP端口号21
在浏览器中输入
ftp://靶场IP地址 匿名登录ftp服务器根目录,查看敏感文件,注意一定要查看源代码;
在这里插入图片描述

在这里插入图片描述
打开flag
在这里插入图片描述

在站点robots.txt文件中寻找敏感文件,挖掘敏感文件漏洞;

用dirb进行扫描时,发现了robots.txt文件,鼠标右键将其打开
在这里插入图片描述
发现有3个目录依次在浏览器中查看其内容
在这里插入图片描述
查看第一个发现无内容
在这里插入图片描述
查看第二个发现输入东西,可能存在命令执行漏洞
在这里插入图片描述

对于命令执行中,为了绕过对应的限制,可以使用相近命令来代替限制的shell命令如cat 使用more来代替
在这里插入图片描述
提交之后的结果如图,找到了用户名
在这里插入图片描述

登录靶场机器

获得对应的用户名和密码之后,可以通过ssh来登录系统,查看对应的flag值。
发现使用了22号端口,
在这里插入图片描述
但是,拒绝了远程登录
在这里插入图片描述
还有一个服务
在这里插入图片描述
— ssh -p port用户名@靶场IP地址
—之后输入对应的密码登录系统
在这里插入图片描述
这里的登录密码为下图:
在这里插入图片描述

登录上去之后通过:
—pwd. ls cat more
—执行命令查看flag值

在这里插入图片描述

总结

1.注意未知服务的端口,可以使用nc获取对应的banner信息;
2.使用对应相近的shell命令来绕过限制;如cat more
3.对每一个服务都需要进行对应的探测,不放过任何一个可以利用的点

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wow2ok

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值