当前位置: 首页 > article >正文

THM学习笔记—Simple CTF

 nmap扫描,发现2222端口很奇怪啊,重新换一种方式扫描2222端口

 发现是ssh

 先用ftp试试,尝试匿名登录

下载所有文件

发现只有一个ForMitch.txt,告诉我们其账号密码为弱密码,我们猜测Mitch为其用户名,尝试暴力破解

 不成功,研究一番后发现是端口不对,它默认ssh端口是22,但在这里是2222,重新破解

 这次直接拿下

 登录到ssh,同样要注意端口

 得到flag

 开始提权

 在GTFOBins中查找提权方式

 提权成功

 拿取flag,期间还发现另一个用户sunbath

做完了发现没有网站什么事但还是简单看看,使用dirsearch扫描

 分别打开/robots.txt和/simple

在/simple中发现了新大陆

在Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers中查找漏洞,查找CMS Made Simple版本高于2.2.8且有cve编号的,只有一个关于sqli的漏洞

 尝试利用

ok,利用不成功,他的代码是老版本的python,我改了很多了但还是不行,以后问问大佬怎么弄吧,看了其他人的,这个漏洞利用成功会返回其用户名和密码,之后的就和我上面写的一样了。


http://www.kler.cn/a/271163.html

相关文章:

  • SQLiteC/C++接口详细介绍之sqlite3类(十四)
  • springcloud五大组件:Eureka:注册中心、Zuul:服务网关、Ribbon:负载均衡、Feign:服务调用、Hystix:熔断器
  • CSS3病毒病原体图形特效
  • 在pharmit里匹配药效团
  • JMeter 面试题及答案整理,最新面试题
  • 如何实现分词
  • 鸿蒙获取组件的位置信息
  • Java多线程学习(一)
  • 校园博客系统 |基于springboot框架+ Mysql+Java的校园博客系统设计与实现(可运行源码+数据库+设计文档)
  • 10倍提效,每天100篇,如何使用AI提取arXiv论文知识?
  • RabbitMQ进阶
  • centos7网络命令:ping、dig、nsloopup、tcpdump
  • Android FrameWork基础之Makefile
  • 大衍数列-蓝桥杯?-Lua 中文代码解题第2题
  • Rocky Linux 基本工具的安装
  • javaEE——线程的等待和结束
  • 9.用FFmpeg测试H.264文件的解码时间
  • 网格bfs,LeetCode 2684. 矩阵中移动的最大次数
  • 基于最小二乘法的太阳黑子活动模型参数辨识和预测matlab仿真
  • 第二门课:改善深层神经网络<超参数调试、正则化及优化>-超参数调试、Batch正则化和程序框架