Me-and-My-Girlfriend-1靶场通关

news/2025/2/5 14:38:38/

Me-and-My-Girlfriend-1靶场通关

靶机ip:192.168.112.135

信息收集

端口:22、80

在这里插入图片描述

还是从80WEB服务器端口入手

对服务器目录进行扫描,扫出以下目录
在这里插入图片描述

访问80端口WEB服务,显示一段文字只允许本地用户访问。
在这里插入图片描述

一眼伪造ip,查看页面源代码在注释中确实证实了我们的想法

在这里插入图片描述

抓包利用x-forwarded-for请求头伪造ip

在这里插入图片描述

在返回的response中发现返回的结果变了,说明伪造ip成功并跳转到了?page=index页面,但在下一页面也会对ip进行判断。利用burp流量代理增加header请求头,在浏览器走burp的流量时就会自动增加x-forwarded-for: 127.0.0.1的请求头

在这里插入图片描述

之后直接访问我们的靶机自动跳转到

http://192.168.112.135/?page=index

在这里插入图片描述

在该页面发现另外3个页面

http://192.168.112.135/?page=login

在这里插入图片描述

http://192.168.112.135/?page=register

在这里插入图片描述

http://192.168.112.135/?page=about

在这里插入图片描述

发现的login和register的页面可能会有用,?page=xxx这个参数可能存在文件包含(后面可以尝试下)或者fuzz看能不能找到其他页面

继续看看之前扫描到的目录

http://192.168.112.135/robots.txt

发现新目录,没啥用

在这里插入图片描述

http://192.168.112.135/heyhoo.txt

在这里插入图片描述

http://192.168.112.135/config/

在这个目录下存在目录遍历,并存在config.php文件,但是被渲染读不到源码

在这里插入图片描述

http://192.168.112.135/misc/

在misc目录下也存在目录遍历,还是读不到文件

在这里插入图片描述

渗透阶段

尝试利用page参数文件包含失败了,尝试进行注册在注册后进行登录跳转到如下页面

http://192.168.112.135/index.php?page=dashboard&user_id=12

在这里插入图片描述

还发现了修改名字用户名密码的页面(但change按钮点击不了),以及退出登录的链接

http://192.168.112.135/index.php?page=profile&user_id=12

在这里插入图片描述

看这个url参数可能存在越权逻辑漏洞或者sql注入尝试一下

果然在profile页面修改user_id出现越权漏洞

查看修改user_id=1,查看到了其他用户的信息

在这里插入图片描述

密码修改下输入框type类型进行查看

在这里插入图片描述

直接登录他的账号啥信息没有就能知道用户和密码

后面又尝试sql注入无果

只能先把账号密码先都搞下来试试

eweuhtandingan skuyatuh
aingmaung qwerty!!!
sundatea indONEsia
sedihaingmah cedihhihihi
alice 4lic3
abdikasepak abdikasepak

最后经过尝试alice账号可以ssh登录

在这里插入图片描述

在./my_secret目录下找到两个文件

flag1.txt

Greattttt my brother! You saw the Alice's note! Now you save the record information to give to bob! I know if it's given to him then Bob will be hurt but this is better than Bob cheated!Now your last job is get access to the root and read the flag ^_^Flag 1 : gfriEND{2f5f21b2af1b8c3e227bcf35544f8f09}

my_notes.txt

Woahhh! I like this company, I hope that here i get a better partner than bob ^_^, hopefully Bob doesn't know my notes

拿到flag1,接下来需要拿到root权限

sudo -l

在这里插入图片描述

发现alice有php的root执行权限,利用php反弹至root权限

sudo php -r 'system("/bin/bash");'

在这里插入图片描述

查看最终的flag

find / -name flag*.txt

在这里插入图片描述

拿到最终的flag

在这里插入图片描述


http://www.ppmy.cn/news/276027.html

相关文章

《少女战争》1.19上线链游玩家|不肝不氪、少女相伴

导语:《少女战争》是一款奇幻二次元的冒险题材,为5v5放置策略回合制手机卡牌游戏。在游戏中,玩家扮演一个初出茅庐的冒险者,受精灵邀请,前往充满奇遇的冒险大陆:冒险的起端大裂谷,充满激情的怒焰…

已刻游戏目录

单机游戏 1.生化奇兵 1、2、3 2.蔷薇少女格斗 3.全女格斗2.0 4.劲乐团 5.魔兽争霸 6.生化危机 1-6 启示录 7.Max Payne 2+3 8.寄生前夜 9.恐龙危机 1、2 10.梦幻模拟战 4、5 11.PS模拟器:北欧女神、放浪冒险谭、寄生前夜、寂静岭1、异度装甲、月下夜想曲、古惑狼1-3、封神演义…

少女

少女在图上开车,她们希望把图上每条边分配给与其相连的点中的一个, 并且每个点最多被分配一条边,问可能的方案数。 【输入格式】 第一行两个整数 N ,M代表点数和边数。 接下来N行每行两个整数代表一条边。 【输出格式】 一行一个整数代…

JK少女怎么画?JK短裙少女的绘画全流程

如何学习插画?学习插画需要多少个只是带你?JK少女怎么画?短裙怎么画?学习绘画难吗?怎样才能学好绘画?想必这些都是绘画初学者们经常在想的问题吧,就是不知道如何才能绘画好一幅好看的插画 那么…

反思|开启B站少女心模式,探究APP换肤机制的设计与实现

反思 系列博客是我的一种新学习方式的尝试,该系列起源和目录请参考 这里 。 概述 换肤功能 并非奇技淫巧,而是已非常普及,尤其当Android Q推出了 深色模式 之后,国内绝大多数主流应用都至少提供了 日间 和 夜间 两种模式。 对于…

[Ynoi2019]魔法少女网站

魔法少女网站 题解 魔鬼卡常题,我卡了一周的常 由于我们查询的是最大值不大于 x x x的区间个数,我们可以考虑将原序列转换成 0 / 1 0/1 0/1序列,小于等于 x x x的位置为 1 1 1,大于 x x x的位置为 0 0 0,那么我们要…

蔷薇框架软件_蔷薇花园软件下载-蔷薇花园app下载v1.55 安卓版-2265安卓网

蔷薇花园app是一款互动交流社交聊天平台,软件内用户可以在这里认识更多的志趣相投的朋友,软件内还有漫画周边的资讯信息,用户可以在这里在线互动畅聊,体验不一样的社交玩法,感兴趣的朋友来2265安卓网下载吧&#xff01…

网易游戏--全国新娘及美少女选拔大赛

http://app.163.com/channel/game/beauty/index.php 网易游戏--全国新娘及美少女选拔大赛