CTF靶场系列-Holynix_v1

访客 275 0
本文来源:

下载地址

https://download.vulnhub.com/holynix/holynix-v1.tar.bz2

实战演练

这个靶机ISO加载之后,发现扫不了IP,好像是因为配置文件的问题,所以我这边修改了一下MAC地址

CTF靶场系列-Holynix_v1-第1张图片-网盾网络安全培训

信息收集

找到靶机的IP为192.168.199.140

CTF靶场系列-Holynix_v1-第2张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第3张图片-网盾网络安全培训看来这个web系统挺多漏洞的

CTF靶场系列-Holynix_v1-第4张图片-网盾网络安全培训打开80web服务

CTF靶场系列-Holynix_v1-第5张图片-网盾网络安全培训有登录框,试试注入

CTF靶场系列-Holynix_v1-第6张图片-网盾网络安全培训

emmmm,用kali的sqlmap跑不了

CTF靶场系列-Holynix_v1-第7张图片-网盾网络安全培训我换成本地的SQLMAP就可以

CTF靶场系列-Holynix_v1-第8张图片-网盾网络安全培训root用户

CTF靶场系列-Holynix_v1-第9张图片-网盾网络安全培训看看能不能找到登录账号

CTF靶场系列-Holynix_v1-第10张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第11张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第12张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第13张图片-网盾网络安全培训这密码不知道什么加密,暂时走不起来,先去WEB系统查探一下

往输入框输入单引号,password字段报错,那就试试用一下万能密码

CTF靶场系列-Holynix_v1-第14张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第15张图片-网盾网络安全培训

CTF靶场系列-Holynix_v1-第16张图片-网盾网络安全培训

可以绕过登录进到系统里面,有个上传功能,试试

使用正常的图片,发现这个用户不能上传

CTF靶场系列-Holynix_v1-第17张图片-网盾网络安全培训分析数据包,发现了参数uid

CTF靶场系列-Holynix_v1-第18张图片-网盾网络安全培训遍历一下,存在越权漏洞

CTF靶场系列-Holynix_v1-第19张图片-网盾网络安全培训

CTF靶场系列-Holynix_v1-第20张图片-网盾网络安全培训好像不在这里

CTF靶场系列-Holynix_v1-第21张图片-网盾网络安全培训这系统好像能够文件包含,试试

CTF靶场系列-Holynix_v1-第22张图片-网盾网络安全培训

没有上传根目录。在这个时候突然想到了,可以用sqlmap写shell,现在路径也知道了

emmmm,不行

CTF靶场系列-Holynix_v1-第23张图片-网盾网络安全培训扫一下目录吧

CTF靶场系列-Holynix_v1-第24张图片-网盾网络安全培训没发现什么东西,换种思路吧,有没有可能上传的目录就是用户的目录

我的shell上传到ID为2的用户,查看sqlmap发现用户名是etenenbaum

CTF靶场系列-Holynix_v1-第25张图片-网盾网络安全培训nice!!!

CTF靶场系列-Holynix_v1-第26张图片-网盾网络安全培训但是发现解析不了

CTF靶场系列-Holynix_v1-第27张图片-网盾网络安全培训在上传页面那边有一个可以上传压缩包,然后可以帮你解压的功能,shell地址

CTF靶场系列-Holynix_v1-第28张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第29张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第30张图片-网盾网络安全培训CTF靶场系列-Holynix_v1-第31张图片-网盾网络安全培训

获取到服务器的权限

CTF靶场系列-Holynix_v1-第32张图片-网盾网络安全培训


看来之前的网络DHCP不到是因为MAC地址问题

CTF靶场系列-Holynix_v1-第33张图片-网盾网络安全培训

标签: CTF

发表评论 (已有0条评论)

还木有评论哦,快来抢沙发吧~