当前位置: 首页 > news >正文

vulntarget-b-01

vulntarget-b-01

1、黑客是从哪个端口作为入口点的

通过ls看到文件install.sh安装一个宝塔面板

image-20251016134943775

并且这个面板开启了几个端口

image-20251016135128744

这里提到端口,我们可以尝试用 ss -tulnp来进行显示监听端口(TCP/UDP)及关联进程来排除除了这几个端口外的其他端口

image-20251016135608904

这里的81端口不是默认宝塔打开的端口

flag{81}

2、黑客使用了什么工具探测了ssh服务

查看网页的日志文件记录了黑客的扫描的痕迹,/www/wwwlogs/access.log文件下面查看发现了痕迹 cat access.log | less -N

image-20251016135823967

flag{nmap}

3、黑客使用了什么工具扫描了目录(格式flag{工具/版本号})

这次我们对 127.0.0.1.log文件进行查看 发现了工具

image-20251016140036383

flag{gobuster/3.6} 

4、黑客成功登录后台的IP地址?

对网站进行主机扫描的IP地址就是是黑客的IP

flag{192.168.83.1}

5、黑客上传的木马连接密钥是什么?

现将含有gobu的命令全部过滤掉

cat 127.0.0.1.log | grep -v gobu > 1.txtcat 1.txt |less -N

image-20251016141044862

这里传输了password和user,我们回到www/wwwroot下面

image-20251016141558679

查看index.php文件可以看到密钥

image-20251016141509329

flag{Admin@@}

6、黑客留下的后门文件的路径为?

这里切换到/tmp文件下面 可以发现有一个可执行文件为 index.elf

/tmp目录一般会被黑客放一些存在长期未变动但可执行的文件(非预期的大文件或可执行);

定义:ELF(Executable and Linkable Format)是一种标准文件格式,用于存储可执行文件、目标代码、共享库和核心转储(core dump)

我这里可能环境有点问题按照晚上的wp来说早/tmp目录下面有这个文件但是我没有,但是答案依旧是这个目录的文件

image-20251016142138056

flag{/tmp/index.elf}

最后感谢大佬 玄机靶场——应急响应-vulntarget-b-01

http://www.hskmm.com/?act=detail&tid=32387

相关文章:

  • 设置 Firefox 在点击书签后在新标签页打开
  • C盘满了怎么清理?10种安全释放Win10/Win11空间的方法(详细图文版)
  • 没有运作项目,就不干了?
  • adobe illustrator中选中对象后按方向键无法移动对象
  • 元素周期表
  • 2025 防爆接线盒/防爆穿线盒/防爆接电箱厂家精选榜:安全与专业并存的行业之选
  • 7M参数,干翻巨无霸LLM!这款超小递归模型(TRM),在ARC-AGI上证明了“少即是多”
  • 如何获取百度地图API的密钥以及调用百度地图api
  • 神器 iotdebug
  • 2025 护眼灯生产厂家最新推荐榜:精选资深与新锐品牌,深度解析生产实力与市场口碑
  • 【IEEE出版|快至3-4个月EI检索】第五届电力系统与能源互联网国际学术会议(PoSEI 2025)
  • 2025年通风天窗厂家最新权威推荐榜:屋顶通风器/排烟天窗/通风气楼/顺坡气楼,涵盖10A/1型/TC5A/TC12B/屋脊通风天窗专业选购指南
  • 251016
  • 微软智能体框架(Microsoft Agent Framework)介绍
  • 制造业能源管理新范式:MyEMS 在工业园区的落地实践
  • 氛围灯动态屏保取色方案
  • uml图和数据流图
  • 复盘:如何用Coze+Kimi,搭建一个能自动分析财报的“金融助理”?
  • 折腾笔记:免费用上 Claude Code 的两个方案
  • 2025 年最新金蝶云服务商代理机构权威推荐排行榜:聚焦铂金伙伴技术实力与万级客户口碑,上海金蝶云最新推荐优质公司
  • 探索 Markdown 的奇妙世界
  • 创建一个scale为0的矩阵
  • 可视化图解算法64:哈希表基础
  • 2025 防火/模压/瓦楞/大跨距/热镀锌/热浸锌/不锈钢/光伏/铝合金/锌铝镁/电缆桥架推荐榜:河北百著金属 5 星领跑,适配工业 / 建筑 / 通讯多场景线缆防护
  • 2025全球球形环氢硼聚变/“玄龙-50U”氢硼聚变厂家推荐榜单:探索清洁能源的未来方向
  • SqlServer Arithmetic overflow error converting expression to data type int
  • 医疗公有云市场第一!
  • 2025手持光谱仪/光谱分析仪/便携式光谱仪、矿石/元素分析仪、合金/金属/不锈钢/铝合金、贵金属、三元催化、赛普斯、IF光谱仪推荐榜
  • DC-1靶机通关
  • CSS复习