Bugku 渗透测试1

ops/2024/10/22 15:33:43/

描  述: 甲公司邀请你对他们公司进行网络安全测试,但是甲公司只给了一个官网链接你能打到他们内网吗?

打开靶场地址

1、场景1

查看网站源码,查看最下面,得到flag。

2、场景2

根据场景1提示,下个flag网站管理员才能看到哦,说明需要登录网站才能进行下一个实验。

扫描网站后台

使用弱口令admin /admin登录网站后台

点击左侧菜单栏的-基本设置,下拉找到flag。

3、场景3-甲公司的数据被串改了

发现前台php教程处可以运行php代码

修改执行php版本输出,测试发现存在命令执行漏洞。

后台处,后缀修改添加添加php

构建一句话木马,上传。

发现提示“上传文件后缀不能为空”

可能是替换了php。构造后缀444.pphphp发现上传成功。

使用蚁剑连接成功

打开虚拟终端

到/目录下使用find  -name "flag"查找flag路径

发现flag在/home/cft/flag

查看flag


http://www.ppmy.cn/ops/118948.html

相关文章

WinRAR技巧:如何给多个压缩包设置同一个密码

RAR压缩包是大家经常使用的文件,并且可以进行加密,也是一种文件加密方式,那么当你有很多文件都需要压缩加密,b并且想要设置同一个密码,防止以后忘记密码,该如何高效的完成这个工作呢?今天分享如…

什么是大语言模型?

一、语言模型 要了解大语言模型,首先应当知道什么是语言模型(Language Model)。语言模型是自然语言处理(NLP)领域中的一种模型,它用于理解、生成或者处理自然语言文本。语言模型的核心任务是预测一系列单词…

初始MYSQL数据库(8)—— JDBC编程

找往期文章包括但不限于本期文章中不懂的知识点: 个人主页:我要学编程(ಥ_ಥ)-CSDN博客 所属专栏: MYSQL 目录 JDBC的概念 JDBC的使用 加载驱动包 建立连接 创建 statement 对象 定义并执行SQL语句 处理结果集 关闭资源 SQL注入 …

Vue转React中JSX小结

Vue转 React 的过程中,首先需要了解 React 中的 JSX(JavaScript XML)。它在 React 中扮演着类似于 Vue 模板语法的角色。以下是详细而全面的 JSX 总结,帮助你快速上手。 1. 什么是 JSX? JSX介绍 JSX 是一种 JavaScri…

版本发布 | IvorySQL 3.4 发版

[发行日期:2024年9月26日] IvorySQL 3.4基于PostgreSQL 16.4,并修复了多个问题。更多信息请参考文档网站。 >>>新版本体验链接: https://docs.ivorysql.org/cn/ivorysql-doc/v3.4/v3.4/1.html 1 增强功能 >>>PostgreSQL…

毕业设计——springboot+netty+websocket实现一个简单的ChatGpt机器人聊天

作品详情 WebSocket是html5开始浏览器和服务端进行全双工通信的网络技术。在该协议下,与服务端只需要一次握手,之后建立一条快速通道,开始互相传输数据,实际是基于TCP双向全双工,比http半双工提高了很大的性能&#x…

企业微信hook协议接口,群发,标签,客户管理。

服务提供了丰富的API和SDK,可以在企微的功能之上进行应用开发和功能扩展 自建应用可以调用企微hook或协议提供的接口来实现数据交互,可以直接调用hook或协议接口提供的功能来进行消息的发送与接收、用户管理、应用管理等操作,通过接口可以实…

华为源NAT技术与目的NAT技术

1)源NAT对报文源地址进行转换,分为NAT NO-PAT,NAPT,EASY-IP,三元组NAT; (1)NAT NO-PAT原理: no-port address translation:非端口地址转换:只转换地址,不转换端口&…