4.ctf实战题
一道ctf实战题。
先亮出网址: http://fb2ad00f-0a28-4e38-8fff-849d7391e2d0.coding.io
打开连接,看到下面页面。Web题,首先就是扫描(御剑啊还有一些python脚本都可以),扫描文件。看到连接第一感觉这个页面是静态页面,因为以前搭建过github hexo博客,又看到这个实在coding这个源码托管页面。对这个也不了解,感觉和github一样是个静态的。就感觉没和数据库交互,只是静态页面。没有一点思路。下面两篇文章也没有看出什么问题。还是s1ye这个哥们提醒,这个有.swp文件。这个哥们提醒玩,然后再看看这两篇文章,一篇是vim,另一篇是配置数据库连接的时候断电。那么它会残留一个.swp文件。


然后在vim生成的文件是隐藏文件,就是是.config.inc.php.swp
输入http://fb2ad00f-0a28-4e38-8fff-849d7391e2d0.coding.io/.config.inc.php.swp会下载这个文件

然后打开这个文件,看见下面的内容,得到数据库用户名,和密码,下一步就是连接数据库了,这个就TMD有点坑了。

首先对这个代码托管平台不熟悉,然后mmp不知道这个后台实在https://phpmyadmin.coding.io,用了各种方法找ip,mysql远程连接(traceroutr,nslokup都用上了,然并卵),最后打算睡觉的时候,某一眼看到

这个页面,https://coding.net/help/doc/pages/dpages.html coding代码的帮平台,然后就注册了一个账号,新建了一个项目,进入他的phpmyadmin

输入密码,进入数据库后台(查出来密码是amdin123,此处能破解),然后,登录后台准备上传文件,突然,就掉了,提示密码改了(此处一脸懵逼)。。。。。。。。。。。。然后又进去后台破密码(此处依然能破解admin),还没登上去,密码就又不对了。。。。。。。。。。。。。。。难道管理员在线,此处去看了个小电影,不做描述,手动滑稽。。。。。。。。。。。。。。。。。。。。。。。。。。小电影看完,又进后台发现查密码(发现此处密码不可解)。。。。。。。。。。。。。。。。。。。。。。。。。只好放出大招,直接更改加密后的密码,此处两种思路,本地搭建这个平台,查询数据库,得到已知密码加密后的密码,或者如图,直接度娘 网络密码怎么搞

怼到数据库里面,admin,123456登录
然后寻找上传点



此处又踩了坑!!!!尼玛没域名!!! 

又逼我放大招!!!!

然后就这样吧!!!

又淘气了一下!!!


4.ctf实战题的更多相关文章
- 一道简单的CTF登录题题解
一.解题感受 这道题50分,在实验吧练习场算比较高分,而且通过率只有14%,比较低的水平. 看到这两个数据,一开始就心生惬意,实在不应该呀! 也是因为心态原因,在发现test.php之后,自以为在SQ ...
- 社团的CTF逆向题WriteUp
最近社团弄了CTF比赛,然后我就帮忙写了逆向的题目,这里写一下WriteUp,题目和源码在附件中给出 一个简单的逆向:one_jmp_to_flag.exe 这题算是签到题,直接OD智能搜索就完事了, ...
- 百道CTF刷题记录(一)
简介 最近在刷CTF题,主攻Web,兼职Misc Shiyanbar 0x01 简单的登陆题 简单概括: 考点: %00截断正则 CBC字节翻转攻击 难度: 难 WP:https://blog.csd ...
- 某CTF代码审计题
记一次参加CTF比赛翻车记! 开始还是挺有信心的,毕竟也是经常打一些CTF锻炼,然而比赛发现大佬们平时不显山不漏水的一比赛全出来了!赛后看了一下各题的writeup发现自己的确技不如人啊!借鉴一个 ...
- 由一道CTF pwn题深入理解libc2.26中的tcache机制
本文首发安全客:https://www.anquanke.com/post/id/104760 在刚结束的HITB-XCTF有一道pwn题gundam使用了2.26版本的libc.因为2.26版本中加 ...
- CTF实战(隐写术):欢迎来到地狱
前言:请登录实验吧开启刷题模式,拿到的flag返回该网站验证正确性. 下载“欢迎来到地狱”CTF题目(总共三个文件
- z3 巧解CTF逆向题
z3 巧解逆向题 题目下载链接:http://reversing.kr/download.php?n=7 这次实验的题目为Reversing.kr网站中的一道题目. 题目要求: ReversingKr ...
- i春秋CTF web题(1)
之前边看writeup,边做实验吧的web题,多多少少有些收获.但是知识点都已记不清.所以这次借助i春秋这个平台边做题,就当记笔记一样写写writeup(其实都大部分还是借鉴其他人的writeup). ...
- 结合order by 解CTF某题
真tmd不容易 <?php error_reporting(0); if (!isset($_POST['uname']) || !isset($_POST['pwd'])) { echo '& ...
随机推荐
- 基于EasyNVR+EasyDSS H5视频直播二次开发实现业务需求:直接使用播放页面
之前的"网页直播.微信直播技术解决方案:EasyNVR与EasyDSS流媒体服务器组合之区分不同场景下的easynvr"有介绍一些功能.由于客户需求,我们定制一下功能.给该套方案添 ...
- Dubbo服务集群,常见容错机制:failover ,failsafe,failfase ,failback,forking
http://blog.csdn.net/hongweigg/article/details/52925920 http://m.blog.csdn.net/article/details?id=51 ...
- transition_matrix Markov chain
- 《Linux 鸟哥私房菜》 第6章 Linux的文件权限与目录配置
1.文件的类型与权限. 如图红框.权限与类型共有10个字符组成. (1)第一个字符代表这个文件是“目录.文件或链接文件等”. [d]则是目录 [-]则是文件 [|]则是连接文件 [b]则是设备文件里面 ...
- javascript中replace( )方法的使用——有博主已经讲过了,但里面有一小丢丢知识错误,挺重要的部分,我就重提下,以免初学者弄错
阿里面试题:说出以下函数的作用是?空白区域应该填写什么? 其实这个问题http://www.phpstudy.net/b.php/105983.html解释的已经非常好了,思路也很顺,容易理解,本文将 ...
- BZOJ4920: [Lydsy1706月赛]薄饼切割
BZOJ4920: [Lydsy1706月赛]薄饼切割 Description 有一天,tangjz送给了quailty一张薄饼,tangjz将它放在了水平桌面上,从上面看下去,薄饼形成了一个H*W的 ...
- 线性结构2 一元多项式的乘法与加法运算 【STL】
02-线性结构2 一元多项式的乘法与加法运算(20 分) 设计函数分别求两个一元多项式的乘积与和. 输入格式: 输入分2行,每行分别先给出多项式非零项的个数,再以指数递降方式输入一个多项式非零项系数和 ...
- B. Two Buttons
这是Codeforces Round #295 (Div. 2) 的B 题,题意为: 给出n, m, 有两种操作,n 减一 和 n 乘以 2,问最少要多少次操作才能把n 变成 m. Sample te ...
- CDH版本Hbase二级索引方案Solr key value index
概述 在Hbase中,表的RowKey 按照字典排序, Region按照RowKey设置split point进行shard,通过这种方式实现的全局.分布式索引. 成为了其成功的最大的砝码. 然而单一 ...
- apace搭建站点
Listen 127.0.0.1:3310<VirtualHost *:3306> ServerName 127.0.0.1:3306 DocumentRoot "F:/Baid ...