CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!

admin 2024年7月21日19:20:08评论45 views字数 1170阅读3分54秒阅读模式
本次靶场为:「Jordaninfosec-CTF01靶机」,发现所有 flag 平均耗时1.5小时。

 

获取靶机虚拟机镜像

以下都是自行整理的靶场
链接:https://pan.baidu.com/s/1z73QIDtQOL5RqcI6UXTs-w?pwd=1212 提取码:1212 复制这段内容后打开百度网盘手机App,操作更方便哦

直接双击安装到虚拟机即可

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240721112021570

文件上传基础篇:upload-labs通关全教程(建议萌新收藏)Web安全-文件上传漏洞超详细解析

waf绕过篇参考:大型翻车现场,十种waf绕过姿势,仅成功一种

靶场首页

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240721110237040

首先猜测爬虫协议,找到了一个路径列表

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719143135193

一个一个访问,找到了第一个flag

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719143253016

访问这个路径,管理区域不工作,什么东西

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719144547593

查看源码试试,好家伙直接得到了密码,还有第二个flag

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719144554802

登录之后随便上传一个php文件,得到这个报错内容

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719144759554

发现只能上传图片

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!

添加字典,对上传的文件「后缀」进行爆破,这个php上传的后缀字典也在qq群可以获得

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719164939813
 

尝试爆破,都是没有上传成功的样子

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!

更改文件内容试试,将eval改为大写

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719171846594

ok有上传成功案例了,一个一个访问试试,执行成功一个文件

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719164848754

使用这个php连接蚁剑即可,访问主页有一个hint.txt

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719151009463

访问得到第三个flag

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719181049839

连接之后打开终端,查看到这个flag.txt没有权限读取

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719174148650

顺藤摸瓜,有一个1,不知道是什么东西,,感兴趣可以看看里面是什么,我看过了,啥有用的东西也没有,就不管他了

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719174340513

查找刚刚那个flag.txt所属用户,这个用户所有权限的文件和文件夹,找这个用户能查看到的所有文件,发现有一个mysql目录,查看就好,然后看到了用户密码

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719175345133

这个时候我们就切换用户,有了账号密码但是ssh被禁用了,我们也没有权限去查看网站目录的flag.txt,因为在上课,怕我们乱搞就把ssh禁用了

CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
image-20240719175829573

原文始发于微信公众号(小羽网安):CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月21日19:20:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!http://cn-sec.com/archives/2980989.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息