某电竞小程序后台接管前言本次测试属于公益类型的 SRC 弱口令小程序正常抓包,但是测了一圈下来没找到任何洞(越权有 Cookie 鉴权,支付也没啥问题) 索性搜索这个小程序的域名找找资产,还真找到几个站点 弱口令 admin/admin 直接登录进去了 第一个站点回显没有权限,应该是没用了,毕竟 Hunter 上标明了是云厂商 第二个站点成功接管
知攻善防实验室 Windows 应急响应——挖矿事件题目机房运维小陈,下班后发现还有工作没完成,然后上机器越用越卡,请你帮他看看原因 应急响应攻击者的 IP 地址(RDP 溯源)在桌面上没有看到部署网站类的软件,所以先排除掉 Web 查看开放端口情况发现有开启 445 以及 3389 找事件 ID 为 4625 的登录成功日志,成功拿到 IP 攻击者开始攻击的时间(RDP 溯源)攻击者开始攻击的时间即为 RDP 爆破开始的时间 这里我用自己二开的 BLA 扫描出时间戳 12024-05-21 20:25:22 攻击者攻击的端口(RDP 溯源)RDP 默认端口为 3389 挖矿程序的
Empire:Breakout项目地址:https://download.vulnhub.com/empire/02-Breakout.zip 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 80、10000、20000 都是 Web 服务 敏感信息泄露Apache2 Debian Default Page: It works在 80 端口首页中发现注释 SMB 用户枚举前面扫描发现一个开放的 SMB 端口,使用 enum4linux 进行用户枚举 找到用户 cyber CTFBrainfuck 解密前面的注释一
Web Developer:1项目地址:https://download.vulnhub.com/webdeveloper/WebDeveloper.ova 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 CTF流量分析使用 dirb 发现隐藏目录 访问给了一个流量包 过滤 HTTP 后发现有对 wordporess 站点的流量,再次过滤请求方法为 POST 的 追踪 HTTP 流拿到账号密码 12log=webdeveloperpwd=Te5eQg&4sBS!Yr$)wf%(DcAd 弱口令word
Node:1项目地址:https://download.vulnhub.com/node/Node.ova 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 访问 3000 端口 JS 接口泄露/api/users通过插件 XMCVE-WebRecon 扫描发现 访问拿到用户名以及密码,但是都不是管理员账号 访问另一个接口拿到管理员用户名 myP14ceAdm1nAcc0uNT 成功破解出账号密码 ZIP 密码爆破myplace.backup成功登录后台,有一个下载备份按钮 下载文件发现是
Many-Time Pad攻击原理设明文 P1、P2 用同一个密钥 K 加密,得到密文 C1、C2: 12C1 = P1 XOR KC2 = P2 XOR K 攻击者截获两条密文后,可以计算它们的异或: 123C1 XOR C2 = (P1 XOR K) XOR (P2 XOR K) = P1 XOR P2 XOR (K XOR K) = P1 XOR P2 密钥被完全消除,攻击者得到了 P1 XOR P2 通过交互式的猜测(crib‑dragging),攻击者能将两条明文分离开,进而还原密钥并读取所有用同一密钥加密的消息 Crib‑dragging
PHP WebShell 免杀之字符串运算 + 动态调用前言以火绒为例,如果直接传入一句话木马包被识别的 例如下面我刚写完保存就给我删了 我们要从杀软的角度去思考,毕竟杀软也是圈内安全人士开发的 识别木马最简单的方法就是读取文件内容识别关键字如 eval、assert 等等 当然也还有结构特征,例如 @eval($_GET["code"]) 等等 以上是静态的,当然还有动态的,只不过这个根据杀软的强度来的,只要静态过了,动态大概率会过 WebShell 的动态不像 C2 木马那样容易捕捉 思路先确定 Payload 结构,避免常规的结构特征,使用较为冷门的去打 RCE a
出题——这关难不倒你算炸单前言这次出题采取任意文件读取漏洞 + Laravel 框架结合版,算是基于任意文件读取的最后一舞 本意让选手学会在不同复杂的场景下,利用任意文件读取漏洞扩大危害 Laravel 框架全球使用占比约 64%,另外两个则是 WordPress(25%)、Symfony(23%) Symfony 框架国内不用,WordPress 现成的靶机(VulnHub)也都有,所以采用 Laravel 框架出题 信息收集访问页面 观察 URL 发现该站点采用的路由模式,大概率使用的现成框架 页面没啥功能点可测试,注册一个账号试试 查看 Cookie 发现两个字段,laravel_
某电竞俱乐部小程序文件上传 XSS前言本次测试属于公益类型的 SRC XSS点击头像处 点击修改头像 如果直接传 .html 后缀会被拦截,应该是限制了黑名单 将其后缀改为 PNG 绕过,上传成功回显路径 访问弹窗
某充电桩小程序支付漏洞前言本次测试属于公益类型的 SRC 支付漏洞点击我的,我要充值 可以看到支付金额的固定的,只能充 30,50,100 上面那个赠送的不用管,我主要测试了两次支付漏洞 抓取这个立即重置的包 将 pay_money 字段改为小金额,这里推测是支付金额 将 give_money 字段改为大金额,推测是商家给我们的金额