记一次360众测靶场的考核

admin 2024年2月9日14:33:11评论33 views字数 634阅读2分6秒阅读模式

很久之前就资质审查通过了,抽时间约了下11.15号的,题目不是太难,但我感觉一个是环境有点问题还有就是自己练的不是太到家。最终还是侥幸通过了,后面继续努力。

记一次360众测靶场的考核

第一关:市民生活便捷查询系统

记一次360众测靶场的考核

通过爆破得出账号密码test/test 提示要某地区市民登陆,伪造XFF头为该地区ip段就可以

记一次360众测靶场的考核

第二关:XWAY系统

记一次360众测靶场的考核

扫描目录没啥结果,随手输个/admin 看报错,一眼struct2

记一次360众测靶场的考核

马上梭哈,果然存在,但是直接写哥斯拉的马子会失败,盲猜是有拦截。

记一次360众测靶场的考核

生成个免杀马子,换个软件成功上传。成功getshell

记一次360众测靶场的考核

记一次360众测靶场的考核

题目四:登陆框,一眼SQL注入,抓取数据包,然后sqlmap -r 梭哈。

记一次360众测靶场的考核

读取账号密码的表,经过测试只有最后一个用户能登进去。其他的显示被禁用了

记一次360众测靶场的考核

题目五:智古运维管理系统

Zabbix 2.4.8 搜了一下CVE-2017-2824 远程命令执行,弹shell太慢了而且一直显示超时就去做下面的题了。

记一次360众测靶场的考核

记一次360众测靶场的考核

默认口令admin/zabbix

题目六:文明窗口投票系统

其实就是让你刷票,因为每个ip检测一次,所以利用bp爆破功能,遍历下ip即可

记一次360众测靶场的考核

记一次360众测靶场的考核

题目七:PC新闻发布系统 PHPCMS V9的本地文件包含getshell,但是不知道为啥没写入成功。后台在admin.php

题目八:某机械制造有限责任公司官网

就是一个门户网站,虽然扫描出来两个上传点,但都显示已关闭上传功能。柳暗花明找到了网站备份源码

记一次360众测靶场的考核

下载发现了黑客遗留的一句话后门在Log目录下的Th.php

记一次360众测靶场的考核

记一次360众测靶场的考核

原文始发于微信公众号(飞奔的狸花猫):记一次360众测靶场的考核

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月9日14:33:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次360众测靶场的考核http://cn-sec.com/archives/2258694.html

发表评论

匿名网友 填写信息