【web安全】Dr4g0n-b4ll 靶场笔记

文章讲述了作者通过Nmap扫描IP段并发现CTF挑战,涉及基础网络探测、网页内容分析、密码破解、环境变量利用以获取root权限的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

搜索目标,使用:nmap -sn 192.168.111.0/24 扫描当前ip段的存货

-sn是忽略端口,只扫描存活,发现IP:192.168.111.133

先不要扫描,直接访问:192.168.111.133,打开是普通的网页

观察内容,这是一道CTF题目

打开源码,发现密文,base64解码多次,得到没啥用的东西

看似没啥用,但其实收尾呼应,这跟标题一样

思路就是当成目录来拼接

结果还真的是出现了隐藏目录,这个文件里有很多目录

全部都来访问一下吧,先保存下来,然后再用sed工具进行拼接可能性

sed 's|^|http://192.168.111.133|' secret.txt >> Secret.txt
sed 's|^|http://192.168.111.133/DRAGON%20BALL|' secret.txt >> Secret.txt
sed 's|^|http://192.168.111.133/DRAGON%20BALL/Vulhub|' secret.txt >> Secret.txt

拼接完后,就是这样子的

但有一些空格,需要变成%20

sed 's/ /%20/g' Secret.txt  SEcret.txt 

Python写个脚本跑一下,全是404,妈的兔子洞

import requests
f = open('www.txt','r',encoding='utf-8')
for i in f.readlines():
    res = requests.get(i.strip())
    print(res.text)

检查图片,下载图片下来,使用几个工具来检查

┌──(root㉿ kali)-[~/桌 面 ]                                                                                                                                                                   
└─# ls -liah aj.jpg                                                                                                                                                                        
659682 -rw-r--r-- 1 root root 74K  3月 20日  04:45 aj.jpg 

┌──(root㉿ kali)-[~/桌 面 ]                                                                                                                                                                   
└─# file aj.jpg                                                                                                                                                                            
aj.jpg: JPEG image data, JFIF standard 1.01, aspect ratio, density 1x1, segment length 16, baseline, precision 8, 959x535, components 3  

┌──(root㉿ kali)-[~/桌 面 ]                                                                                                                                                                   
└─# exiftool aj.jpg                                                                                                                                                                        
ExifTool Version Number         : 12.76                                                                                                                                                    
File Name                       : aj.jpg                                                                                                                                                   
Directory                       : .                                                                                                                                                        
File Size                       : 75 kB                                                                            
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

星盾网安

能花钱买到的知识,都不贵

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值