Web安全滲透之長城杯奪旗賽

Web-Git

flag1

掃描WEB目錄發現存在Git泄露(這里是隊友掃的,我這圖是拿的我后面掃的截圖,所以時間對不上。
?

image.png


使用GitHub - gakki429/Git_Extract: 提取遠程 git 泄露或本地 git 的工具拉取泄露代碼。
?

image.png


讀取到flag,全場一血捏。
?

image.png


flag4

一開始sql萬能密碼登錄了后臺,但是什么功能都沒有。從后臺頭像路徑,發現同路徑下有一個php文件。

發現存在后門,參數a當時隨便試兩個就對了。

image.png


但是這個馬是get傳參的,蟻劍直接連連不了。可以?a=eval($_POST[a]);這樣就可以連接了。

image.png


拿到flag4

image.png


flag3

在數據庫里面翻到ryan密碼,

掛上代理之后可以用localhost為ip來登錄數據庫,或者在蟻劍里面連接數據庫。本來想用udf提權的,但是報錯了。
?

image.png


然后su ryan登錄,讀取mail即可

這里要注意,如果想用su登錄用戶的話必須要拿一個有tty的shell,我是用Venom的shell
?

image.png


讀取郵件
?

image.png

image.png

image.png


flag5

傳一個pspy64上去監控一下進程

發現root用戶每三分鐘執行一個del.py,
?

image.png

可以把del.py里面的命令改成php a.php來彈個root的shell出來。或者寫passwd,上線C2等等,方法有很多。


a.php內容:


據說root目錄下的aim.jpg就是flag5。
?

image.png

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/84651.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/84651.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/84651.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

機器學習與深度學習:區別與聯系

機器學習與深度學習:區別與聯系 在人工智能領域,機器學習和深度學習是兩個最熱門的概念,它們既相互關聯又有所區別。本文將深入探討這兩者的核心差異與內在聯系,幫助讀者更好地理解它們在實際應用中的定位。 一、基本概念 **機…

Linux TCP與Socket與IO多路復用(Epoll)

目錄 一、背景 二、交互流程 2.1 數據流動 2.2 對象之間的關系 三、TCP 3.1 為什么需要三次握手 3.2 三次握手流程 3.3 三次握手后的產物 3.4 TCB 四、Socket 4.1 Java Socket和C Socket 4.2 Socket的本質 4.3 Socket和TCB的關系 4.4 通過文件描述符調用Socket的…

字節跳動旗下火山引擎都覆蓋哪些領域

首先,我需要確認火山引擎的主要業務范圍。根據之前的資料,火山引擎是字節跳動的企業技術服務平臺,可能包括云服務、人工智能、大數據分析等。不過需要更詳細的信息,比如具體的產品和服務,覆蓋的行業等。 接下來&#x…

如何配置jmeter做分布式壓測

問:為何需要做分布式 答:當我們本地機器jmeter進行壓測時,單臺JMeter機器通常無法穩定生成2000 QPS(受限于CPU、內存、網絡帶寬),本地端口耗盡:操作系統可用的臨時端口(Ephemeral P…

【算法提升】牛牛沖鉆五 最長無重復子數組 重排字符串 one_day

算法提升 1.牛牛沖鉆五1.2 解析 2.最長無重復子數組2.1解析 3.重排字符串3.1解析 1.牛牛沖鉆五 1.2 解析 后面的數據要根據前面兩個的狀態來確定&#xff0c;我的做法是使用動態規劃的方式 #include<iostream> #include<string> #include<vector> using n…

數學建模MathAI智能體-2025電工杯A題實戰

題目&#xff1a; 光伏電站發電功率日前預測問題 光伏發電是通過半導體材料的光電效應&#xff0c;將太陽能直接轉化為電能的技術。光伏電站是由眾多光伏發電單元組成的規模化發電設施。 光伏電站的發電功率主要由光伏板表面接收到的太陽輻射總量決定&#xff0c;不同季節太陽…

VR 展廳開啟一場穿越時空的邂逅?

在文化藝術領域&#xff0c;VR 展廳宛如一扇通往奇妙世界的大門&#xff0c;讓觀眾得以突破時間與空間的枷鎖&#xff0c;以一種前所未有的沉浸式體驗&#xff0c;與歷史文化和藝術作品展開親密無間的互動。博物館&#xff0c;作為承載著厚重歷史文化的璀璨寶庫&#xff0c;長久…

linux中使用make clean重新編譯

是的&#xff0c;在編譯完成后&#xff0c;你可以通過以下方式清除之前的編譯結果并重新編譯&#xff1a; 方法 1&#xff1a;直接刪除 build 目錄&#xff08;推薦&#xff09; 這是最徹底的清理方式&#xff0c;適用于需要完全重新配置或解決構建問題的情況。 # 進入項目根…

【Linux】的火墻管理及優化

目錄 iptables與firewalld服務 iptables的三表五鏈 iptables的安裝和啟用 iptables命令的格式及常用參數 命令格式 常用參數 編寫規則示例 firewalld的域 firewalld的啟用 firewalld-cmd命令的常用參數 firewalld的高級規則 firewalld的地址偽裝與端口轉發 iptable…

古文時空重構:當AI把課本詩詞做成4D電影

當青銅編鐘聲由遠及近&#xff0c;AI生成的水墨粒子逐漸凝聚成標題 當苔痕在石階上悄然蔓延時&#xff0c;你聽見劉禹錫筆下的呼吸了嗎&#xff1f; 當鏡頭突然穿透墨跡&#xff0c;3D古卷如星河鋪展&#xff01; 當AI把課本詩詞做成4D電影&#xff0c;這樣的視頻流量會不會高…

自動生成圖標小程序(iOS)

續上篇《iOS應用程序開發(圖片處理器&#xff09;》 這是一個圖片瀏覽器和處理器&#xff0c;增加一些功能&#xff0c;可以自動生成小圖標。 (This is a picture viewer and editor.You can add some functions,generate the icon automatically.You can select the object …

Netty應用:從零搭建Java游戲服務器網絡框架

在游戲開發領域,服務器網絡框架是連接玩家與游戲世界的橋梁,其穩定性和高效性直接影響玩家的游戲體驗。本文將詳細介紹如何使用Java語言和Netty框架,搭建一個兼具TCP和UDP協議支持的游戲服務器網絡框架,并配套開發客戶端,助你快速掌握游戲網絡開發的核心技術。 1.項目概覽…

SpringBoot-13-多表查詢之一對一查詢association

文章目錄 1 mysql數據庫1.1 account賬戶表1.2 user用戶表2 實體類2.1 model/Account.java2.2 model/User.java3 mapper3.1 AccountToUserMapper.java3.2 AccountToUserMapper.xml3.2.1 mapper3.2.2 resultMap3.2.3 association3.2.4 select4 AccountController.java5 測試5.1 有…

Python如何賦能自動駕駛地圖構建?從點云處理到實時導航

Python如何賦能自動駕駛地圖構建?從點云處理到實時導航 自動駕駛的核心是什么?毫無疑問,精準的地圖 是整個系統的靈魂。沒有高精度地圖,自動駕駛汽車就如同在迷霧中航行。而 Python,憑借其強大的數據處理能力和豐富的開源生態,正在成為自動駕駛地圖構建的關鍵工具。 今…

QT之巧用對象充當信號接收者

備注&#xff1a;以下僅為演示不代表合理性&#xff0c;適合簡單任務&#xff0c;邏輯簡單、臨時使用&#xff0c;可保持代碼簡潔&#xff0c;對于復雜的任務應創建一個專門的類來管理信號和線程池任務. FileScanner類繼承QObject和QRunnable&#xff0c;掃描指定目錄下的文件獲…

Transformer,多頭注意力機制 隱式學習子空間劃分

Transformer,多頭注意力機制 隱式學習子空間劃分 在Transformer中,多頭注意力機制天然支持隱式學習子空間劃分——每個注意力頭可以專注于輸入的不同方面(如語義、句法、位置關系等),從而隱式形成多個子空間。 一、核心思路:將多頭注意力視為隱式子空間 原理 Transfo…

java基礎(繼承)

什么是繼承 繼承好處 提高代碼的復用性 繼承注意事項 權限修飾符 單繼承、Object類 沖突&#xff1a; 方法重寫 擴展&#xff1a; 其實我們不想看地址&#xff0c;地址看來沒用&#xff0c;我們是用來看對象有沒有問題 重寫toString: 比如這個如果返回的是地址值&#xff0c;…

【每日渲美學】3ds Max櫥柜材質教程:廚房高光烤漆、木紋、亞克力、亞光板材渲染優化指南

在室內可視化項目中&#xff0c;廚房往往是一個集中展現材質表現力與光影質感的關鍵區域。櫥柜作為廚房空間的視覺主體&#xff0c;其材質選擇與渲染設置不僅影響整體空間的風格呈現&#xff0c;也對渲染效率提出更高要求。 本期「每日渲美學」&#xff0c;我們聚焦3ds Max環境…

Python Day34

Task&#xff1a; GPU訓練及類的call方法 1.CPU性能的查看&#xff1a;看架構代際、核心數、線程數 2.GPU性能的查看&#xff1a;看顯存、看級別、看架構代際 3.GPU訓練的方法&#xff1a;數據和模型移動到GPU device上 4.類的call方法&#xff1a;為什么定義前向傳播時可以直接…

HTTP協議版本的發展(HTTP/0.9、1.0、1.1、2、3)

目錄 HTTP協議層次圖 HTTP/0.9 例子 HTTP/1.0 Content-Type 字段 Content-Encoding 字段 例子 1.0版本存在的問題&#xff1a;短鏈接、隊頭阻塞 HTTP/1.1 Host字段 Content-Length 字段 分塊傳輸編碼 1.1版本存在的問題 HTTP/2 HTTP/2數據傳輸 2版本存在的問題…