ichunqiu在线挑战--网站综合渗透实验 writeup

news/2024/5/19 7:59:41/文章来源:https://blog.csdn.net/weixin_30338497/article/details/95243356
  • 挑战链接:http://www.ichunqiu.com/tiaozhan/111
  • 知识点:后台弱口令,md5破解,SQL Injection,写一句话木马,敏感信息泄露, 提权,登陆密码破解

这个挑战与“我很简单,请不要欺负我”相比稍难一些,但大同小异,前面的一些思路这里仍然可以用到。但是一定要注意的是,看清楚问题问的是论坛还是网站,不然就呵呵了……

第一个问题问的是“本实验中论坛管理员linhai的密码是?”。首先要看到“论坛”二字,论坛管理员与网站管理员不是一回事哦。不论网站标题还是网站中都出现了“秋潮视觉工作室”的字样,感觉又是个老的CMS啊,拿出谷歌一搜,果不其然,见下图。拿linhai,123456作为账号密码登录一下后台,成功了!

第二个问题是“本实验中论坛可否获得Webshell?”。登录到论坛后台后,尝试寻找能写一句话的地方。图片上传限制的非常严格,不仅限制后缀还会完全改写文件名。也没有能改写网站文件的地方。从目前来看,论坛应该是不能获得Webshell了。

第三个问题是“本实验中SQL Server数据库sa账号的密码是?”。说实话从第二题到第三题感觉跳跃性有点大……从网站的底部可以看见有一个网站后台入口,试了几次弱口令没成功,想想应该不会又是弱口令(否则这挑战邮电无聊……),那看看有没有SQL注入吧。由于网站后台上已经表明了“Asp+Access”,知道是Access数据库,在论坛这边找诸如点(用and 1=1and 1=2测),毛也没找到……在网站上找,感觉好多地方应该有,然而并没有这么理想……终于,找到了一个注入点,手工瞎猜试试,表名,列名倒是挺好猜的,如下图获得登录名linhai,不过有点碰运气的感觉……

还是用工具爆一下比较靠谱,请出Domain3.6,很快出结果了,见下图,把password解md5得linhai19760812,我是用在线md5解密得到的,如果离线破解的话,可能就要用到社会工程学字典生成器,结合linhai出生在唐山大地震时期(1976年),还有他的邮箱头(torrow0812)来生成字典,然后用MD5Crack2加载字典破解,不过生成字典也是个巧活……

有了账号密码可以登录网站后台了,看看后台都有什么功能。“系统管理”,“数据管理”这两个应该是很重要的功能,“系统管理”中的功能应该会更改网站的文件,而“数据管理”提供了数据库文件的路径(开始我以为数据库文件里会保存sa账号密码呢,结果一看乱码一堆……),猜测这个数据库文件应该也会保存“系统管理”中的配置,于是我们在“系统管理”下的“友情链接管理”功能中写入一句话,见下图。

路径是http://www.test.com/db/bear.asp ,密码为1,菜刀连接!现在我们可以看到该网站的所有文件了,那么问题就来了,怎么找到数据库中sa账户的密码呢?由于自己以前也动手做过简单的网站,通常为了省事就把数据库的口令直接写连接数据库的语句中,这个网站会不会也是这样呢?我们查找网站目录下的文件,发现了conn.asp与conn_old.asp两个可能跟数据库连接相关的文件,分别打开看看,在conn_old.asp中发现了端倪,如下图所示,sa的密码出现了!

接下来便是最后一个问题了,“获取管理目标服务器密码”。已经有菜刀获取的Webshell了,接下来的工作就跟ichunqiu在线挑战—我很简单,请不要欺负我 writeup一样了,提权,获取Administrator用户的密码HASH,然后解密,就能得到密码88hvpebv,提交,OK!

转载于:https://www.cnblogs.com/renzongxian/p/4957762.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_761954.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

论坛隐藏链接获取_【外链建设】测试了1500个hao123推荐的网站,只为挖掘发能外链的DZ论坛...

虽然已经过了外链为皇的时代,但外链在新站建设、重点关键词排名等工作场景中依然占据这很重要的位置。因为我工作后,大部分的时间在做品牌SEO,没有积攒什么外链资源;这次要梳理SEO技术,我的新博客也需要扩大外链的广泛…

网站添加第三方登陆(PHP版)

这两周正在写毕业设计,我做的是一个问答网站。先介绍一下这个网站:这是一个关于大学生在线问答的网站,类似知乎和百度知道,不过功能没有人家多,毕竟这个网站我一个人在做。网站部署在阿里云,网站包括API&am…

php动态网址可以做seo么,动态URL是什么意思?动态URL怎么做

我们经常会听到动态url,很多小白会不太明白:什么是动态URL呢?其实动态URL意味着网页很难被搜索引擎检索到,对于SEO是非常不利的。因此我们需要了解动态URL怎样做能利于SEO。德州SEO七宝总结了以下几点供大家参考:一、动…

asp网站显示 remote host time out

当用户访问网站的时候,显示如下所示信息: 出现这个问题,一般都是用户的浏览器设置了代理,把代理取消就好了!

最新30个优秀的旅行网站设计作品欣赏

您可能还喜欢 12个优秀的 HTML5 网站设计案例欣赏30个漂亮的个人作品集网页设计欣赏分享35个非常漂亮的单页网站设计欣赏45个优秀的国外电子商务网站设计欣赏33个非常优秀的网站底部设计案例欣赏旅游网站的页面通常设计得很宽,而且搭配非常有吸引力的图片&#xff0…

作为网站的唯一入口,控制权限,保证网站安全:SpringCloud_Zuul

为什么要学习网关? 答:作为网站的唯一入口,控制权限,保证网站安全 功能:控制权限(鉴权)、分发请求(动态路由) 前言:来模拟一个需要用网关的场景 使用Spri…

进行网站设计之母版页

建立站点地图:web.sitemap 创建模板页面:Template.master 下面的代码为Template.master文件定义了标准的HTML元标记和页头。 页头:放一些DIV容器,一个用于菜单链接,一个用于登录框,另一个用于选择主题(一个包含了可选主…

50个极佳的企业网站案例

目前,大多数企业转向Web开发,无论是广告还是开发公司.. 在这个阶段,网页设计师和开发人员发挥了重要作用。 现在, 我们为您带来了50个极佳的企业网站案例,希望能给您带来灵感,在同一个项目或者在未来的网站…

把http网站改为Https网站

腾讯云申请完证书后添加到服务器的方法: https://www.qcloud.com/document/product/400/4143#2.-nginx.E8.AF.81.E4.B9.A6.E9.83.A8.E7.BD.B2申请SSL证书的常见网站有: https://letsencrypt.org/ https://www.startssl.com/ (免费&#xff0…

判断是否是爬虫在访问网站

实现代码如下: 转载于:https://www.cnblogs.com/lovebing/p/7742451.html

整理的一些个人觉得不错的国外【图形学】技术论坛和个人网站,以后还会陆续更新...

官网: http://developer.nvidia.com/node/76 http://msdn.microsoft.com/en-us/library/ee663274(vvs.85) http://www.computer.org/portal/web/computingnow/cga http://developer.amd.com/Pages/default.aspx http://www.spacesimulator.net/index.php?phome htt…

做网站SEO优化,这些网络引流方法,你应该知道

对于网站SEO优化来说,网站流量的重要性不言而喻!国内的站长平台工具通过用网站流量来衡量一个网站的权重,当你的网站流量很高的时候,同时会影响你网站的权重,进而影响你网站SEO优化排名。所以说流量对于一个网站的意义…

一个有趣的创客网站分享

http://mc.dfrobot.com.cn/portal.php 转载于:https://www.cnblogs.com/vectors07/p/7976494.html

学用MVC4做网站一:修改密码1.3

一用户 1.1用户注册 1.2用户登录 1.3修改密码 修改密码会用到一个UserChangePassword 模型类&#xff0c;先添加UserChangePassword类 /// <summary>/// 用户修改密码模型/// </summary>[NotMapped]public class UserChangePassword{/// <summary>/// 原密码…

如何快速增加百度相关域提升网站权重

早上在论坛seo版块&#xff0c;发现有人问为什么domain&#xff1a;域名后在结果里&#xff0c;怎么会出现网站本身的页面呢?如图&#xff1a; 这让我联想我们在查询网站数据的时候&#xff0c;总会出现如图下面显示&#xff0c;百度反链多少&#xff0c;点击链接就是domain&a…

优化杭州某著名电子商务网站高并发千万级大型数据库经验之- 内存性能

好久没写博客了&#xff0c;一方面是日常工作繁忙&#xff0c;另外一方面是想更多的时间陪陪家里人&#xff0c;享受春天的美好时光&#xff0c;同时还在写一本《程序员&#xff0c;你伤不起》的一本书要由人民邮电出版社出版&#xff1b;我的性格可能也跟大多数程序员类似吧&a…

方维系统,在tip.htm和inc\u\u_menu.htm调用账号绑定状态,已绑定的可链接到该用户在对应网站的地址...

方维系统&#xff0c;在tip.htm和inc\u\u_menu.htm调用账号绑定状态&#xff0c;已绑定的可链接到该用户在对应网站的地址 在tip.htm和inc\u\u_menu.htm调用账号绑定状态&#xff0c;已绑定的可链接到该用户在对应网站的地址 实现类似这样的效果 举例&#xff1a;u_menu.htm&am…

思维导图形式带你读完《大型网站技术架构》上

最近跟着视频做的一个网站用到了soa架构&#xff0c;nginx反向代理&#xff0c;redis集群&#xff0c;dubbo等等优化网站性能的技术。所以决定看一下《大型网站技术架构》这本书&#xff0c;这本书真心感觉不错&#xff0c;里面没有什么代码和晦涩难懂的知识&#xff0c;一般人…

礼品代发网站源码_礼品快递代发——如何挑选靠谱的礼品代发网站?

电商老人都知道&#xff0c;只有礼品单以及拍A发B才能提供最真实的物流信息。但卖家自己快递礼品的话&#xff0c;除了需要快递成本&#xff0c;还有采购成本、仓储成本、人工打包费用、快件包装费用等&#xff0c;极端条件下甚至会产生快件破损丢失的情况&#xff0c;综合成本…

微软网站打不开_更换空间影响网站优化?这样做比原先排名更靠前!

1马上就是清明小长假了&#xff0c;然后是五一小长假plus&#xff0c;再接下来就是端午小长假...接踵而至的各种小长假期间&#xff0c;我们要考虑竞价推广投放问题(这个问题&#xff0c;老牛之前有跟大家讨论过&#xff0c;点此爬楼查看)。然而网站的竞价广告提前设置好了&…