vulntarget-b-01

news/2025/10/16 15:52:36/文章来源:https://www.cnblogs.com/HalfwayMousie/p/19145864

vulntarget-b-01

1、黑客是从哪个端口作为入口点的

通过ls看到文件install.sh安装一个宝塔面板

image-20251016134943775

并且这个面板开启了几个端口

image-20251016135128744

这里提到端口,我们可以尝试用 ss -tulnp来进行显示监听端口(TCP/UDP)及关联进程来排除除了这几个端口外的其他端口

image-20251016135608904

这里的81端口不是默认宝塔打开的端口

flag{81}

2、黑客使用了什么工具探测了ssh服务

查看网页的日志文件记录了黑客的扫描的痕迹,/www/wwwlogs/access.log文件下面查看发现了痕迹 cat access.log | less -N

image-20251016135823967

flag{nmap}

3、黑客使用了什么工具扫描了目录(格式flag{工具/版本号})

这次我们对 127.0.0.1.log文件进行查看 发现了工具

image-20251016140036383

flag{gobuster/3.6} 

4、黑客成功登录后台的IP地址?

对网站进行主机扫描的IP地址就是是黑客的IP

flag{192.168.83.1}

5、黑客上传的木马连接密钥是什么?

现将含有gobu的命令全部过滤掉

cat 127.0.0.1.log | grep -v gobu > 1.txtcat 1.txt |less -N

image-20251016141044862

这里传输了password和user,我们回到www/wwwroot下面

image-20251016141558679

查看index.php文件可以看到密钥

image-20251016141509329

flag{Admin@@}

6、黑客留下的后门文件的路径为?

这里切换到/tmp文件下面 可以发现有一个可执行文件为 index.elf

/tmp目录一般会被黑客放一些存在长期未变动但可执行的文件(非预期的大文件或可执行);

定义:ELF(Executable and Linkable Format)是一种标准文件格式,用于存储可执行文件、目标代码、共享库和核心转储(core dump)

我这里可能环境有点问题按照晚上的wp来说早/tmp目录下面有这个文件但是我没有,但是答案依旧是这个目录的文件

image-20251016142138056

flag{/tmp/index.elf}

最后感谢大佬 玄机靶场——应急响应-vulntarget-b-01

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/938312.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

设置 Firefox 在点击书签后在新标签页打开

设置 Firefox 在点击书签后在新标签页打开设置 Firefox 在点击书签后在新标签页打开,可以通过修改浏览器的高级配置参数来实现。下面我给你详细说明操作方法。🔧 修改配置参数主要通过修改 about:config 中的两个参…

C盘满了怎么清理?10种安全释放Win10/Win11空间的方法(详细图文版)

C盘空间不足让电脑变慢、更新失败怎么办?本文详细讲解 C盘满了怎么清理 的 10 种安全方法,涵盖 Win10/Win11 系统,从系统自带“存储感知”、磁盘清理、删除 Windows.old,到关闭休眠、调整虚拟内存与一键清理工具,…

没有运作项目,就不干了?

我接触的大部分人认为:没有运作的项目,不会投标。因为成功几率小嘛,这个判断的出发点是:(1)技术层面只能依靠招标技术要求,可能和实际的需求相差较大;(2)商务层面是完全没有接触过甲方的相关人员,从人性的角…

adobe illustrator中选中对象后按方向键无法移动对象

001、打开AI,选择视图,去掉对齐像素、对齐点的选择,重新选择对齐网格: 002、测试方向键移动; 或者按shift同时按方向键移动。

元素周期表

元素周期表元素周期表 https://baike.baidu.com/item/元素周期表/282048网站:http://shibowl.topgithub:https://github.com/hanbinjxnc博客园:https://www.cnblogs.com/hool 博客:https://blog.shibowl.top淘宝店…

2025 防爆接线盒/防爆穿线盒/防爆接电箱厂家精选榜:安全与专业并存的行业之选

在石油、化工、矿山等易燃易爆的工业场景中,防爆接线盒作为电气系统的 “安全屏障”,其产品性能直接关系到生产作业的安全底线。基于产品合规性、市场应用反馈及综合服务能力,本文梳理出五家值得关注的防爆接线盒制…

7M参数,干翻巨无霸LLM!这款超小递归模型(TRM),在ARC-AGI上证明了“少即是多”

TRM仅使用一个超小的2层网络(7M参数),通过更直接、完整的递归和深度监督机制,在多个基准测试上显著超越了HRM和许多主流LLMs。其最引人注目的成果是在ARC-AGI-1上达到45%的测试准确率,超过了参数量是其数百万倍的…

如何获取百度地图API的密钥以及调用百度地图api

原文链接:https://jingyan.baidu.com/article/4b52d702902cb5fc5c774b38.html

神器 iotdebug

https://iotdebug.com/

2025 护眼灯生产厂家最新推荐榜:精选资深与新锐品牌,深度解析生产实力与市场口碑

当下电子设备全面渗透生活,国人日均用眼时长突破 8 小时,护眼灯成为家庭、校园及办公场景的刚需产品,市场规模年增速超 20%。但行业繁荣背后乱象频发:部分商家炒作 “伪护眼” 概念,产品蓝光危害超标、频闪严重,…

【IEEE出版|快至3-4个月EI检索】第五届电力系统与能源互联网国际学术会议(PoSEI 2025)

第五届电力系统与能源互联网国际学术会议(PoSEI 2025)将于2025年11月7日-9日在中国常德召开。能源互联网是将系统性思维和数字化技术与能源生产、传输、存储、消费以及能源市场深度融合的新型生态化能源系统,以可再…

2025年通风天窗厂家最新权威推荐榜:屋顶通风器/排烟天窗/通风气楼/顺坡气楼,涵盖10A/1型/TC5A/TC12B/屋脊通风天窗专业选购指南

2025年通风天窗厂家最新权威推荐榜:屋顶通风器/排烟天窗/通风气楼/顺坡气楼,涵盖10A/1型/TC5A/TC12B/屋脊通风天窗专业选购指南行业背景与发展趋势工业建筑通风系统作为保障生产环境安全、改善工作条件的重要设施,在…

markdown的解析器

markdown的解析器markdown-it react-markdown漫思

251016

目录JT-JY9T4S1-1JT-JY9T4S1-2FT-(TED&VOAs) JT-JY9T4S1-1Can i help you? Yes, i just moves to this area with my wife and children, and id like to know where we can all register with doctor and health…

微软智能体框架(Microsoft Agent Framework)介绍

微软智能体框架(Microsoft Agent Framework)介绍背景 微软智能体框架(Microsoft Agent Framework)进行全面深入的分析。该框架于2025年10月1日发布公共预览版,标志着微软在人工智能智能体技术领域的一次重大…

制造业能源管理新范式:MyEMS 在工业园区的落地实践

在 “双碳” 目标与制造业转型升级的双重驱动下,工业园区作为制造业集聚的核心载体,其能源管理效率直接关系到企业成本控制、绿色发展转型成效。当前,多数传统工业园区仍面临能源消耗数据碎片化、管理粗放、节能潜力…

氛围灯动态屏保取色方案

氛围灯动态屏保取色方案这是屏保联动时,从屏保图片中动态获取主色,同步到氛围灯,切换时跟氛围灯联动效果 解析图片动态取色,耗时较长,需要预加载处理,所以在每次变更主题时便要开始取色,然后切换时同步到氛围灯…

uml图和数据流图

用例图 (Use Case Diagram) 定义:描述系统功能与外部用户(参与者)之间的交互关系 主要元素:参与者 (Actor):系统外部与系统交互的角色 用例 (Use Case):系统提供的功能单元 系统边界:定义系统范围 用途: 需求分…

复盘:如何用Coze+Kimi,搭建一个能自动分析财报的“金融助理”?

在金融投研领域,财报分析是了解企业价值的关键环节,但传统人工分析耗时耗力,一份详细的财报分析往往需要专业人士数小时甚至数天时间。现在,通过Coze和Kimi的强强联合,我们可以搭建一个自动化财报分析金融助理,实…

详细介绍:【算法竞赛学习笔记】基础算法篇:递归再探

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …