news 2026/6/10 12:27:36

JIS-CTF-vulnupload靶场实验,拿下靶机flag(从渗透到提权全攻略)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
JIS-CTF-vulnupload靶场实验,拿下靶机flag(从渗透到提权全攻略)

实验目的:

掌握nmap、dirb等工具的使用,掌握单主机渗透常规思路。

软件工具:

Nmap,dirb ,AntSword

实验目标:

获得flag

实验步骤:

信息收集

在kali中打开终端,使用nmap工具对目标机器进行扫描

发现目标开启了http服务也就是80端口

在浏览器上输入靶机ip看看,发现是个登录界面

尝试一下sql注入发现好像不行,也没有发现什么信息

接着使用dirsearch工具进行路径的扫描(-i返回200状态码的)

扫描出了不少的路径,看到了网络爬虫协议

下面列出来禁止爬取的路径,那就不告诉我们存在这些路径

在/flag路径下拿到第一个flag

接着查找一下别的路径,在路径下有个管理员路径显示无法使用,但是返回的状态码是200

ctrl+u查看一下源代码

果然藏了东西,获得第二个flag并且还有一个账号和密码,想到刚刚的登录界面尝试登录一下首页

这是一个文件上传的页面,上传带有一句话木马的php

<?php @eval($_POST[hack])?> 然后修改后缀为php的文件

发现竟然可以成功上传

在之前的路径扫描中知道路径下有个uploaded_files/的路径,尝试一下

成功上传,并且执行了phpinfo命令

接着使用蚁剑进行连接,密码是刚刚一句话木马里面的hack

在hint.txt中成功拿到第三个flag

上传有个提示告诉我们存在一个用户technawi,并且有个flag.txt文件需要这个权限

接着我们打开蚁剑的终端窗口

定位technawi用户文件:find / -user ‘technawi’ 2>/dev/null

(这个命令的核心是在整个文件系统中查找所有属于用户 technawi 的文件 / 目录,同时屏蔽执行过程中产生的 “权限不足” 等错误提示,只输出有效结果。)

-user:find 命令的内置参数,专门用于匹配 “文件属主”;

2>/dev/null:2标准错误输出 >重定向 /dev/null 空设备,相当于被丢弃

发现有个txt文件比较奇怪,查询试试

成功拿到第四个flag

里面竟然存放了technawi的账号和密码

接着回到虚拟机登录一下这个用户的账号和密码,使用远程连接ssh@靶机的ip

然后查看flag.txt文件

成功拿到第5个flag

Sudo提权

前面我们在home目录下发现 .sudo_as_admin_successful 文件,表示需要使用sudo提权。

输入sudo -l :查看用户technawi的sudo权限配置

显示“ALL”说明technawi可以用自己的密码切换为 root 用户

简单来说就是:即可以通过 sudo 获取 root 权限

直接输入sudo su

成功提权成为root用户

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/8 23:35:52

微观交通流仿真软件:AIMSUN_(11).数据校准与验证

数据校准与验证 数据校准的重要性 在进行微观交通流仿真时&#xff0c;数据校准是非常关键的步骤。数据校准的目的是确保仿真模型的输出结果尽可能接近实际交通状况。通过校准&#xff0c;可以调整模型中的参数&#xff0c;使其更好地反映现实中的交通行为。校准过程通常包括以…

作者头像 李华
网站建设 2026/6/10 13:42:56

从99%到5%!我靠这2个免费降AI率的工具,顺利通过论文查重!

2个实测免费的降AIGC率工具&#xff0c;顺利通过ai率查重&#xff01; AI 检测本身就没有公开算法&#xff0c;降 AI 工具更像黑箱。如果降AI率连一次免费试用都不给&#xff0c;那风险太大了。万一AI率没有降下来&#xff0c;又不能退&#xff0c;少则几元多则几十。 对于学…

作者头像 李华
网站建设 2026/6/10 14:24:30

DeepSpeed解读

DeepSpeed的Zero优化策略 DeepSpeed 详解 什么是 DeepSpeed? DeepSpeed 是由微软开发的一个深度学习优化库,专门用于加速大规模模型的训练。它通过多种优化技术,使得在有限的硬件资源上训练超大规模模型成为可能。 DeepSpeed 的核心创新是 ZeRO (Zero Redundancy Optimizer) 技…

作者头像 李华
网站建设 2026/6/10 12:59:06

常用的电路保护元件

电子电路很容易在过压、过流、浪涌等情况发生的时候损坏&#xff0c;随着技术的发展&#xff0c;电子电路的产品日益多样化和复杂化&#xff0c;而电路保护则变得尤为重要。电路保护元件也从简单的玻璃管保险丝&#xff0c;变得种类更多&#xff0c;防护性能更优越。电路保护的…

作者头像 李华
网站建设 2026/6/10 13:47:01

mysql | limit 用法详解及注意事项

mysql 中的 limit 用来限制 select 查询返回的行数&#xff0c;程序中常被用作分页查询。一、limit 用法及示例&#xff08;一&#xff09;基础用法及示例语法&#xff1a;select * from 表名 limit [offset,] count参数说明&#xff1a;offset&#xff1a;偏移量&#xff0c;即…

作者头像 李华
网站建设 2026/6/9 22:26:22

读不懂诗歌:钟摆的胎动里倒游的鱼群正在翻译冰层

439、测不准——灵遁者电子在瓶中旋转时樵夫正举起斧头整个森林的寂静蜷缩成一道波函数被一声声鸟鸣测量440、战火沉思——灵遁者战场上&#xff0c;生命如蝼蚁般脆弱&#xff0c;瞬间消逝&#xff0c;不留一丝痕迹。灵魂在枪林弹雨中颤抖&#xff0c;寻找着救赎&#xff0c;却…

作者头像 李华