虚拟机地址:https://www.vulnhub.com/entry/game-of-thrones-ctf-1,201/
这个靶机的难度较高,进程并不是趁热打铁,所以经过了屡次替换 *** 和IP的进程,ip略有紊乱,请见谅。
之前这个靶机在这里呈现过,可是我以为文中有许多遗漏和不合逻辑的当地,由于这个靶机完成度适当高,一切的破解办法均有提示,并不存在需求特别大的脑洞猜测的当地,所以我决议写一篇完全能够复现的秘籍。
0×01 信息获取
首先用nmap扫描,Ping scan :nmap -sn 192.168.50.0/22 ,勘探到虚拟机ip为192.168.50.215,再运用
nmap -p 1-65535 -T4 -A -v 192.168.50.215 ,勘探一切tcp端口,发现如下信息:
信息比较多的端口是80端口,拜访一下,主题曲响起,考究!
检查一下robots.txt文件:
分别是:
http://192.168.50.215/the-tree/
http://192.168.50.215/secret-island/
http://192.168.50.215/direct-access-to-kings-landing/
顺次拜访,从secret-island中发现了指导性的信息:
成功得到地图!
上面记录了本次游戏的要害点和方针,与冰与火之歌的各国相对应,考究!
除了惯例的7个使命和终究使命外,还有3个隐秘flag在其间,这3个flag与终究战争有很大的联系,必需要收集到。
来看看另一个地址:
看出什么端倪了吗?注释的提示中的大写字母抽出来:USER AGENT,结合robots.txt中的提示,应该是要换header。
挂上署理在burp中抓包,将User-Agent: Three-eyed-raven添加到恳求头中,发送数据包。
内容如下:
"I will give you three hints, I can see the future so listen carefully" - The three-eyed raven Bran Stark
"To enter in Dorne you must identify as oberynmartell. You still should find the password"
"3487 64535 12345 . Remember these numbers, you'll need to use them with POLITE people you'll know when to use them"
"The savages never crossed the wall. So you must look for them before crossing it"
-->
花点儿时刻,经过扫描后台,能够发现更多的隐秘:
发现一个新的页面:
http://192.168.50.215/raven.php
检查源代码,发现如下提示,现在还没有什么条理,先记下来:
http://192.168.110.129/direct-access-to-kings-landing/
直接拜访是行不通的,不过如同暗示了什么:
Music?野兽都能懂?一起考虑一下三眼乌鸦的第三个指示,让我们把音乐下载下来,用exiftool检查文件信息:
https://sno.phy.queensu.ca/~phil/exiftool/
[1] [2] [3] [4] [5] [6] [7] 黑客接单网
咱们好,今日给咱们带来的靶机是SP eric,这个靶机有两个flag,咱们的方针便是把它们都找出来,flag的方位现已供给,如下: · /root/flag.txt · /root/eric/flag...
问题的发现 最近在对公司后台代码安全审计的过程中,发现了一种有意思的缝隙类型,一种依据排序的SQL猜解进犯问题,咱们且抽一段片段代码来看一下 "queryUsers" resultType="com....
花费了点时刻研讨了下PHP序列化,写在这儿。一是便利自己知识点回忆,二是协助相同有疑问的人,欢迎纠正过错,不喜勿喷. 0×01.确认装备文件 首要体系运用的ubuntu apt-get install...
何谓短网址(Short URL)?望文生义,便是形式上比较短的网址,当时首要是凭借短网址来替代原先冗长的网址,便利传输和共享。短网址服务也便是将长网址转化为短网址的服务,这种服务在便利了广阔网民的一起...
关于一个进犯者来说,要想施行一次网络垂钓进犯,往往需求做很多的准备作业。例如建立垂钓站点,诱惑受害者上钩,捕获受害者的登录凭据等。为了防止这些冗杂的进程,本文我将教咱们运用Go自动化这些进程。 完好的...
事实上,互联网上每时每刻都在上演着进犯和防护,本文将会要点的深化剖析一下其间一个非常重要的类型:webshell。 初识webshell 接下来将演示3种黑客是怎么用力浑身解数将webshell上传...