[2017强网杯] 线下总结

线下终于打完了。。。和预想中的挺多不一样的。。。不过不可否认的是这次打得的确不好。。还有很多需要学习和改进的地方

历程:
一开始一上线发现发现无法tar打包在html目录就上线改默认密码,当时大概是把17支左右的队伍后台都拿下了 然后就一直在找上传点 这里要检讨一下,找上传点找得太慢了,导致后面丢失了很多后台控制权,而且还有一点要检讨的就是官方说没有requests库但是其实kali里面是自带requests库的。。。这里没找到导致因为不熟悉urllib2库而写不了脚本 这里要更加检讨一下, 然后这场比赛最重要的一点不足是没有利用好自己的写的不死马 没有上传好(也是因为没有脚本的原因) 导致后面队伍都做好防御的时候就没办法利用了 只能拣屎玩了。。。而且还有一点疑惑是暨大到底是利用了哪一个点能畅通无阻的getshell呢?很想去问一下Orz

然后就是到下午了, 下午是渗透主场。。前晚看了一晚上的跳板鸡代理之类的知识。。。。但是没啥用 shell都没get到。。。

首先是暴露了两个服务器 一个80端口是metinfo的cms,另外一个80端口是一个IIS,88端口是一个weCenter的http服务
这里有点坑。。。。第二个Web服务的80端口的iis竟然是88端口的一个子文件夹。。。。这里有点绕不过来。。。因为在我开发的经验里一般来说一个端口是一种应用。。。而且80端口的东西并没有在88端口有相应的功能点应用得到。。。所以不能理解出题人。。。Orz。。。可能还是自己太菜了。。。所以80端口即使可以PUT东西上去。。但是并没有啥用。。。put上去的asp都是404 然后第一个Web应用没有找到啥能用的东西。。。赛后去询问了一下主办方,正确的思路应该如下:

  1. Web2的88端口的robots.txt有一个明文flag
  2. Web1服务里面admin跳转中源码有一个明文flag,需要curl逃逸跳转才能得到
  3. Web2的80端口把.htaccess的内容Move到一个txt,发现php3是可以执行的,然后再发现80端口的东西在88端口一个图片文件夹内,然后就PUT一个php3的shell上去,getshell,然后在Web2服务器内的mysql数据库内发现Web1的数据库, 获得Web1管理员的账号密码,然后在Web1中getshell,然后再开启反向代理扫一下内网ip和端口,再后面的就不太清楚了。

这次的缺点是缺少渗透的思想,要理解到服务器之间全都是有联系的,一个服务器很难getshell的时候不妨去试试同一ip段下的另一个服务器的服务,说不定就能找到一开始服务器的突破点


还是太菜了。。。继续学习Orz。。。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容