IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    白帽学院 内网渗透 writeup

    shendao发表于 2016-07-12 08:07:05
    love 0

    第一关:

    白帽学院 内网渗透 writeup

    我们先进网页,看到一个输入框,随便输入点东西

    白帽学院 内网渗透 writeup

    发现是个包含,直接包含下Flag01

    白帽学院 内网渗透 writeup

    第二关:

    白帽学院 内网渗透 writeup

    白帽学院 内网渗透 writeup

    这题没什么思路,看了下提示,发现是包含某个文件查看网卡信息

    百度了一下

    发现了这句话

    白帽学院 内网渗透 writeup

    包含一下

    白帽学院 内网渗透 writeup

    第三关:

    白帽学院 内网渗透 writeup

    和上关一样,是包含文件 /etc/passwd

    白帽学院 内网渗透 writeup

    第四关:

    白帽学院 内网渗透 writeup

    我们上面知道了内网网段是192.168.7.0/24

    又因为页面是个代理页面

    所以就直接通过包含来爆破

    白帽学院 内网渗透 writeup

    白帽学院 内网渗透 writeup

    第五关:

    白帽学院 内网渗透 writeup

    还是爆破,把御剑的PHP文件读取进来爆破就可以了

    白帽学院 内网渗透 writeup

    白帽学院 内网渗透 writeup

    白帽学院 内网渗透 writeup

    第六关:

    白帽学院 内网渗透 writeup

    找后台,没什么思路,看了一下提示

    白帽学院 内网渗透 writeup

    通过pwd命令,想了半天,也没想出什么东西

    后来经过别人的提示,192.168.7.169/admin.php有个参数,直接命令执行了,汗。。。

    白帽学院 内网渗透 writeup

    第七关:

    白帽学院 内网渗透 writeup

    同样的命令执行

    通过192.168.7.169/index.php知道web服务器是nginx

    查看nginx配置文件路径

    白帽学院 内网渗透 writeup

    cat一下就好了

    flag在最后面

    白帽学院 内网渗透 writeup

    白帽学院 内网渗透 writeup

    转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » 白帽学院 内网渗透 writeup



沪ICP备19023445号-2号
友情链接