Linux 提权—突破受限制的shell权限
在渗透测试的过程中,当我们拿到普通用户的shell后,会因为各种各样的权限限制,导致无法进行更多的操作,这个时候我们就要想办法进行提权。 收集环境信息 一旦我们拿到了受限制的shell,第一步是尽可能多地收集有关我们当前shell环境的信息。收集的信息将让我们了解我们所处的受限制的shell类型,以及所提供的功能和我们可以使用的技术。...
Python下载163yum源文件
用于搭建本地yum源,编写了一个小脚本,将163官方站点的yum文件全部下载到本地。 #!/usr/bin/python import requests from bs4 import BeautifulSoup import os link_list = [] downurl = [] s = requests.session() ...
对方不想和你说话并扔了一段代码
打开页面发现是一个图片,图片当中有一段代码~~~ 仔细分析一下,分析如下: 函数Extract:将数组中的键名设置位变量名,键值为变量中的参数,例如有一个数组$a = arry(“a”=>”111”,”b”=>”222”); 那么经过extract函数处理后如下: Extract($a); 输出的结果就是:$a=”111”...
CTF-MD5
打开页面发现一串提示~~~ 说什么都没有,查看一下页面源代码 发现应该有个robots文件,去访问看看 又发现了一个shell.php,哎,出题人真烦。。。访问shell.php、、、、 这个返回页面中的式子意思就是在输入框输入一个字符串,然后将输入的字符串进行mad5加密,然后取出前6位,要正好等于后面的这个字符串,就能成功拿到fl...
CTF-三秒提交答案获得flag~~~
打开网页我们看到一个很low的界面、、、、 让提交答案呢,我又不是最强大脑,怎么可能三秒提交,然后尝试随便输入一堆数字提交,,,结果,如下图: 此时可以判断这道题的基本解法是用Python去解了,于是,写下几行low逼的代码,就是下面这个: #!coding:utf-8 import requests,re url = 'http:/...
CTF论剑场-文件包含
打开网页进去如下图,看起来是个上传。。。 点击uploading a picture进去看看、、、 发现可以上传,按照它的提示是我只可以上传png格式的图片,那咱们试试去 上传一个一句话木马,先试试水、、、 好了应burpsuite修改一下数据包试试。 修改Content-Type为 jpeg/png,数据包还是刚才的数据包,走起。。...
CTF论剑场-你能不能再快点~~~
打开页面有个很丑的界面、、、 看到输入框以为是个SQL注入,尝试无果。。。。。。。。。 打开burpsuite进行抓包查看、、、 通过用burpsuite进行重放发现返回包头中含有password参数,看起来像是base64加密,我们对数据进行解密看一下 解密之后发现,竟然是flag,,,,我觉得没有这个简单、提交看一下 提交之后发现...
5
