第五章 linux实战-CMS01

news/2025/10/20 10:36:27/文章来源:https://www.cnblogs.com/HalfwayMousie/p/19151978

第五章 linux实战-CMS01

1、通过本地 PC SSH到服务器并且分析黑客的 IP 为多少,将黑客 IP 作为 FLAG 提交;

连接上去后在当前目录有一个流量包 通过finalshell下载到本地,然后使用wireshare打开 使用http简单的过滤一下 在这里发现了黑客留下的痕迹

image-20251019215634735

image-20251019215553525

可以看到这里使用了webshell工具是蚁剑 故确定黑客ip

flag{192.168.20.1}

2、通过本地 PC SSH到服务器并且分析黑客修改的管理员密码(明文)为多少,将黑客修改的管理员密码(明文) 作为 FLAG 提交;

在靶场一顿乱翻也没有得到我想要的,看了一下wp 要我们使用我们使用命令查看当前所有网络连接和监听端口的详细信息;

netstat -anlupt

image-20251019221925643

靶机运行这nginx和mysql在www目录下面有个access.log日志文件 查看一下发现了大量的 phpAdmin登录记录

image-20251019222110916就说明搭建网站数据库的时候是使用了“phpmyadmin”的,那我们直接去找相应的配置文件“config.inc.php 最后也是在“www/wwwroot/127.0.0.1/lib/config.inc.php”下发现了配置文件

image-20251019222405894

数据库名:kaoshi
密码:5Sx8mK5ieyLPb84m

登录数据库看看

 mysql -ukaoshi -p5Sx8mK5ieyLPb84m

image-20251019222654763

use kaoshi;

image-20251019222752753

查看当前数据库下面有什么表

show tables;

image-20251019222841064

这里有两个用户相关的表 我们先看看那个用户组有哪些人

SELECT * FROM x2_user_group;

image-20251019223018529

可以看到管理员用户的id为1 返回去查看另外一个表

select * from x2_user;

image-20251019223308540

根据上面那个表组提示用户管理员的id =1

|      1 |            | NULL        | peadmin         | 958074@163.com | f6f6eb5ace977d7e114377cc7098b7e3 |      279 | 127.0.0.1      |  1471795200 |           0 |         

image-20251019223414667

flag{Network@2020}

3、通过本地 PC SSH到服务器并且分析黑客第一次Webshell的连接URL为多少,将黑客第一次Webshell的连接URL作为 FLAG 提交(无需域名flag{xxx.php?abc-app-upload});

我们从第一题可以知

flag{index.php?user-app-register}

4、通过本地 PC SSH到服务器并且分析黑客Webshell连接密码多少,将黑客Webshell连接密码 作为 FLAG 提交;

将第一题的流量包拿去解密

image-20251019233137693开头就是密码就是密码

flag{Network2020}

5、通过本地 PC SSH到服务器并且分析黑客使用的后续上传的木马文件名称为多少,将黑客使用的后续上传的木马文件名称 作为 FLAG 提交;

将流量包按照事件排序分析最后一条

image-20251019231028012

这里的x0b6b31b98f31d是刚刚POST里面的传输的密码 这个JzL3d3dy93d3dyb290LzEyNy4wLjAuMS92ZXJzaW9uMi5waHA= 是传入的内容, 将jz删除这个是一件webshell连接的随机字符串 然后拿去解密

image-20251019231049559

image-20251019230931421

flag{version2.php}

6、通过本地 PC SSH到服务器并且分析黑客隐藏的flag2,将黑客使隐藏的flag2 作为 FLAG 提交;

我在靶场翻来覆去也没找到看了一下wp 通过= history看看黑客留下的记录 找到了flag3的
image-20251019232334859

在更前面再进行了vim编辑 在/www/wwwroot/127.0.0.1/.api目录下面编辑了 alintotify.php文件

image-20251019232616349

image-20251019232742936

flag{bL5Frin6JVwVw7tJBdqXlHCMVpAenXI9In9}

7、通过本地 PC SSH到服务器并且分析黑客隐藏的flag3,将黑客使隐藏的flag3 作为 FLAG 提交;

flag{5LourqoFt5d2zyOVUoVPJbOmeVmoKgcy6OZ}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/940975.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

windows下命令

windows下命令1.创建文件的符号链接:mklink C:\LinkToFile.txt C:\OriginalFile.txt 2.创建目录的符号链接:mklink /D C:\LinkToFolder C:\OriginalFolder 3.创建目录的软链接(目录联接):mklink /J C:\LinkedFold…

vLLmOllama推理部署以及压测对比

前言这篇主要讨论不同推理软件平台的安装部署,之间的差异,以及压测指标的对比。 环境使用的是linux环境,Ubuntu系统 软件安装部署1、vLLmconda创建虚拟环境,这里需要用到conda,具体的安装方法可以看之前的livaTal…

2025年10月高端奢侈家电品牌推荐排行榜:五大品牌综合对比与选购指南

一、引言 高端奢侈家电市场近年来呈现稳定增长态势,目标用户主要为追求生活品质的高净值家庭、高端房地产开发商及室内设计师群体。这类用户在选购过程中不仅关注产品性能与设计美学,更重视品牌文化传承、技术独创性…

A. Vasya and Petyas Game

https://codeforces.com/problemset/problem/576/A 题意:给定一个数x∈[1, n],然后猜测一个序列,我们可以在上交序列后,得知序列中的每个数y是否可以整除x,找出这个最短序列,可以让我们知道x是多少。 思路:这个…

[nvidia docker]

nvidia-smi可以执行; docker好的,看到你的 nvidia-smi 输出非常清晰,这说明 WSL2 已经能够正确识别和使用你的 NVIDIA GPU 了。 这是一个非常好的信号!问题 100% 出在 Docker 的配置上。Docker 守护进程还不知道如…

vite插件——vite-plugin-inspect

安装 太高版本的npm会安装失败,报错:npm error Cannot read properties of null (reading matches) npm uninstall -g npm npm install -g npm@10.8.3npm install -D vite-plugin-inspect引用 在vite.config.js文件中…

ceph管理后台dashboard部署

环境:Os:Centos 7Ceph:14.2.22(N版)[root@master kuboard]# ceph version ceph version 14.2.22 (ca74598065096e6fcbd8433c8779a2be0c889351) nautilus (stable) 1.准备yum镜像[root@master yum.repos.d]# more epel…

CRMEB标准版订单核销的业务逻辑

订单核销,使用核销码或立即核销进行核销 核销订单:用户购买商品时选择到店自提的订单。到店后需要出示核销码以供核销。 1、收入核销码核销 订单—>订单管理—>立即核销在订单列表页,点击左上角订单核销按钮,…

内外网文件摆渡系统有哪些?一文读懂主流方案与选型方向

在数字化时代,企业数据流转需求日益频繁,但“内网安全隔离”与“外网数据交互”的矛盾始终存在:内网作为核心业务数据的存储载体,需严格隔绝外部网络攻击风险;而外网则承担着与客户、合作伙伴传递文件、同步信息的…

mysql 更新默认时间

勾选 根据当前时间戳更新 CURRENT_TIMESTAMP

autohotkey 控制输入法

autohotkey 控制输入法getime() {HKL := DllCall("GetKeyboardLayout", "UInt", DllCall("GetWindowThreadProcessId", "UInt", WinExist("A"), "UInt",…

【最新推荐】分享十大常用又靠谱的文件摆渡系统

文件摆渡系统多种多样,今天就分享十大企业常用,并且很靠谱的文件摆渡系统,有免费的有收费的,有传统的协议或者工具类的,也有专业级的,有硬件类的,也有软件类的。企业可按需参考选择。 1、Ftrans网络安全隔离与信…

C语言实现LDPC码译码功能

基于C语言的LDPC码译码功能实现,包含位翻转算法和置信传播算法两种核心译码方法一、系统架构设计 1. 数据结构定义 #define MAX_ITER 100 // 最大迭代次数 #define N 1024 // 码长 #define K 512 …

关系型数据库的基本理论

关系型数据库的基本理论 数据库核心概念 数据库(DB) 数据库是按数据结构存储和管理数据的计算机软件系统,核心作用包括:存储大量数据,提供便捷的检索与访问能力。 维护数据的一致性与完整性,避免数据冲突或错误。…

[NOIP 2012 提高组] 开车旅行 的AC代码

传送门 #include<bits/stdc++.h> using namespace std; #define int long longconst int N=1e5+10;int n,h[N],f[N][18],sa[N][18],sb[N][18],A[N],B[N]; set<int>s; map<int,int>mp;main(void){ios…

Voice Chat: Resolving Lag and Stuttering with a Jitter Buffer

Voice Chat: Resolving Lag and Stuttering with a Jitter Buffer The problem you described—delays between words like "We should --(delay 1s)-- have dinner"—is caused by jitter, the uneven arri…

2025 年报警器经销商最新推荐榜单:全面剖析海湾、青鸟等品牌服务商优势,为您筛选优质可靠合作伙伴燃气 / 太阳能 / 交通道路报警器推荐

引言当前,安全防护需求持续攀升,报警器作为守护生命财产安全的关键设备,市场需求日益旺盛。但报警器经销商市场乱象频发,部分商家售卖的产品存在感应不精准、误报率高、稳定性差等问题,难以在危险来临时发挥预警作…

Android Studio Archive | Android Studio 归档下载

打开魔法访问 访问 https://developer.android.com/studio/archive 右上角语言选英文(不然协议页面加载不出来)同意协议后选择归档版本进行下载。Installers ChromeOS: android-studio-2024.1.2.13-cros.deb (992.2 …

解决IDEA引入依赖报错

解决IDEA引入依赖报错1、进入pom.xml右击"Reload project "后再右击"Generate Sources and Update Folders" ; 2、mvn clean install -U; 3、删除maven本地仓库文件,再重复操作2。 4、在maven窗…

线性DP,区间DP

线性DP 就是在线性数据结构上用DP,简称线性DP。 说人话就是用线性数据结构来优化DP。 一般用单调队列或单调栈优化。 单调队列主要用于维护两端指针单调不减的区间最值,而单调栈则主要用于维护前/后第一个大于/小于当…