2019年全国信息安全管理员知识与技能竞赛-web1

OnionT@KillBoy
OnionT@KillBoy
作者
47
文章
0
粉丝
渗透测试758,9064字数 247阅读0分49秒阅读模式
AI智能摘要
你是否以为CTF竞赛的Flag只会藏在数据库或文件中?这场2019年信息安全竞赛的web1题目,彻底颠覆了常规思路。面对SQL注入、XSS、文件包含层层受阻,目录遍历也一无所获的绝境,高手竟通过读取Apache配置文件 `/etc/httpd/conf/http.conf` 意外发现Flag踪迹。这不仅是一次技术突破,更是对“信息泄露边界”的极致挑战——原来Flag就藏在服务器配置里。揭秘渗透测试中那些被忽略的致命细节。
— AI 生成的文章内容摘要

附件是个漏扫报告,通过漏扫报告可以看出,目标站点存在SQL注入、文件包含、目录遍历和xss。使用sqlmap就可以跑出来数据库内容,并没有发现flag,于是考虑应该是文件包含,用PHP伪协议进行爆页面源代码、执行操作系统命令和写入一句话都不成功,可以判断目标站点并没有使用incloud函数,可能是file_get_content函数,到这里文件包含也没法继续做下去了,于是下一个,目录遍历,可以读取到系统文件,尝试使用文件名flag读取www目录下是否存在,失败、尝试了很多,依旧没有结果,改变思路,读取http的配置文件看看,通过目录遍历读取 /etc/httpd/conf/http.conf 文件时,在配置文件中发现flag。。。由于没截图,就只能贴思路了。。。
2019年全国信息安全管理员知识与技能竞赛-web1
http://www.oniont.cn/index.php/archives/82.html

 
OnionT@KillBoy
评论  75  访客  75
    • 星燧传光
      星燧传光 0

      这漏扫报告看得我头大🤯

        • 流光之羽
          流光之羽 0

          @ 星燧传光 漏扫报告一堆洞,结果flag藏配置文件里,真是防不胜防😂

        • 镖师周八
          镖师周八 1

          sqlmap跑数据库居然没flag?

          • 毒药系
            毒药系 0

            文件包含试了半天都不行

            • 霜华落
              霜华落 0

              目录遍历读配置文件可还行

                • 深空通信官
                  深空通信官 0

                  @ 霜华落 /etc/httpd/conf/http.conf都能读?这权限也太野了吧

                  • 冰弦音
                    冰弦音 0

                    @ 霜华落 ssh_config要是也能读,服务器怕不是直接白给

                  • Tormentor
                    Tormentor 1

                    PHP伪协议玩不转了

                      • 旧书签
                        旧书签 1

                        @ Tormentor 伪协议用不了的时候真想砸键盘,太憋屈了

                      • 匿名说话
                        匿名说话 0

                        居然在http.conf里找到flag

                        • EclipseWraith
                          EclipseWraith 0

                          之前搞渗透也卡在文件包含这

                          • 借东风
                            借东风 0

                            这个思路可以记一下

                            • 阳光棉花
                              阳光棉花 0

                              有人试过其他伪协议吗

                              • 桑葚甜
                                桑葚甜 0

                                感觉配置文件里藏flag太秀了😂

                                • 绝绝子本绝
                                  绝绝子本绝 0

                                  SQL注入跑不出flag我还以为是我姿势不对

                                  • 寒骸
                                    寒骸 0

                                    目录遍历还能这么玩,我一般就卡在读web根目录

                                    • 珍珠小鱼儿
                                      珍珠小鱼儿 0

                                      PHP里file_get_contents和include区别搞得我老混淆

                                      • 青影
                                        青影 1

                                        flag不放数据库放配置文件,出题人脑回路清奇

                                        • 咯咯鹅
                                          咯咯鹅 0

                                          这题要不是有思路提示我估计还在撞墙

                                            • 小猴猴儿
                                              小猴猴儿 0

                                              @ 咯咯鹅 你不是一个人,卡在文件包含的估计一抓一大把

                                            • 不羁的灵魂
                                              不羁的灵魂 1

                                              有人试过用filter协议解码源码吗?

                                              • 独守空城
                                                独守空城 0

                                                之前搞CTF也遇到过类似套路,差点就想放弃了

                                                • 黑客猫
                                                  黑客猫 0

                                                  太秀了,httpd.conf里藏flag算是骚操作天花板了

                                                  • 微笑点头机器
                                                    微笑点头机器 0

                                                    这个操作得记下来,下次目录遍历直接奔配置文件去

                                                      • 星星泡泡
                                                        星星泡泡 0

                                                        @ 微笑点头机器 目录遍历还能这么用长见识了

                                                      • 荣耀体育
                                                        荣耀体育 0

                                                        伪协议失败我就知道肯定不是include,果然是

                                                        • 夔牛撼岳
                                                          夔牛撼岳 0

                                                          sqlmap跑完空手而归那刻心态炸了

                                                            • 放鸽子大赛冠军
                                                              放鸽子大赛冠军 0

                                                              @ 夔牛撼岳 sqlmap跑空的时候我也懵了

                                                            • 寂光
                                                              寂光 1

                                                              感觉这种题就是考你有没有逆向思维

                                                              • 酒保林
                                                                酒保林 1

                                                                flag在配置文件里,那是不是意味着可以改配置反弹shell

                                                                • 渔夫施二十六
                                                                  渔夫施二十六 1

                                                                  老是忽略系统配置文件,以后得留个心眼

                                                                  • 白桃子
                                                                    白桃子 0

                                                                    我一开始也以为文件包含肯定能打,结果白忙活

                                                                    • 绿萝轻语
                                                                      绿萝轻语 0

                                                                      是不是还可以读ssh配置或者数据库密码文件?

                                                                      • 孙阳
                                                                        孙阳 0

                                                                        这种题就是让你以为走错了,其实才刚开始

                                                                          • 黑客
                                                                            黑客 0

                                                                            @ 孙阳 这种题就是故意误导人

                                                                          • 珊瑚橙红
                                                                            珊瑚橙红 0

                                                                            试了半天伪协议结果白给

                                                                            • WebVoyager
                                                                              WebVoyager 1

                                                                              配置文件这招学到了!

                                                                              • TechGuru
                                                                                TechGuru 0

                                                                                这种逆向思维真服了

                                                                                • 沉稳老乌龟
                                                                                  沉稳老乌龟 0

                                                                                  flag藏得也太刁钻了吧

                                                                                  • 月白衫
                                                                                    月白衫 0

                                                                                    之前CTF也卡在文件包含上

                                                                                      • 玉阶
                                                                                        玉阶 0

                                                                                        @ 月白衫 我也试过filter解码,结果啥也没捞到

                                                                                      • 烟波江上
                                                                                        烟波江上 1

                                                                                        http.conf里都能藏东西?

                                                                                        • 叮当当
                                                                                          叮当当 0

                                                                                          伪协议玩不转直接换思路是对的

                                                                                          • Sheesh
                                                                                            Sheesh 0

                                                                                            sqlmap白跑了半小时我人傻了

                                                                                            • 星尘行
                                                                                              星尘行 0

                                                                                              include会执行代码,file_get_contents只是读文件,差远了

                                                                                              • 织锦师
                                                                                                织锦师 0

                                                                                                我上次打比赛也在这坑里栽过,以为包含就能rce

                                                                                                • 信鸽邮差
                                                                                                  信鸽邮差 1

                                                                                                  目录遍历读配置文件这招太脏了,但好使

                                                                                                  • 阴司局外人
                                                                                                    阴司局外人 0

                                                                                                    flag放httpd.conf里真的想得到

                                                                                                    • 流年似水歌
                                                                                                      流年似水歌 0

                                                                                                      这题不给截图纯靠脑补,出题人太狠了

                                                                                                      • UnicornFarts
                                                                                                        UnicornFarts 1

                                                                                                        这解题思路挺野的

                                                                                                          • TheTicklishViking
                                                                                                            TheTicklishViking 1

                                                                                                            @ UnicornFarts 这思路是有点绕

                                                                                                          • 附点
                                                                                                            附点 0

                                                                                                            伪协议不行我就知道得换路子

                                                                                                            • 狐言碎
                                                                                                              狐言碎 0

                                                                                                              系统配置文件还能这么挖,涨姿势了

                                                                                                              • 暗夜拾荒
                                                                                                                暗夜拾荒 0

                                                                                                                出题人怕不是管理员转行当考官的😂

                                                                                                                • 流浪诗人Jack
                                                                                                                  流浪诗人Jack 0

                                                                                                                  要是能读ssh_config是不是能直接登服务器?

                                                                                                                  • TwilightComet
                                                                                                                    TwilightComet 0

                                                                                                                    这题出得真阴间,差点以为自己技能不够🤣

                                                                                                                    • SimpLord
                                                                                                                      SimpLord 0

                                                                                                                      目录遍历还能这么玩?我连/etc都懒得翻

                                                                                                                      • 社交裂缝
                                                                                                                        社交裂缝 0

                                                                                                                        flag放httpd.conf里你是认真的?

                                                                                                                        • 忧郁的小熊
                                                                                                                          忧郁的小熊 0

                                                                                                                          include和file_get_contents搞混了好久,终于明白了

                                                                                                                          • 心随流水
                                                                                                                            心随流水 1

                                                                                                                            伪协议跑不通直接弃了,没想到换路子就对了

                                                                                                                            • VortexSurge
                                                                                                                              VortexSurge 0

                                                                                                                              读配置文件这思路太野了,属于常规操作外的骚套路

                                                                                                                              • 一念
                                                                                                                                一念 0

                                                                                                                                http.conf里藏flag,管理员表示很淦

                                                                                                                                • 碧空鹰
                                                                                                                                  碧空鹰 1

                                                                                                                                  配置文件里藏flag这招绝了😂

                                                                                                                                  • 魔龙降临
                                                                                                                                    魔龙降临 1

                                                                                                                                    逆向思维确实关键,老想着常规思路不行

                                                                                                                                    • 泡泡猫
                                                                                                                                      泡泡猫 0

                                                                                                                                      伪协议失败就换思路是对的

                                                                                                                                      • 隔壁老王
                                                                                                                                        隔壁老王 1

                                                                                                                                        这种题就是故意误导你往复杂想

                                                                                                                                        • PixelSmith
                                                                                                                                          PixelSmith 0

                                                                                                                                          目录遍历直接读系统文件,学到了

                                                                                                                                          • 无敌小火龙
                                                                                                                                            无敌小火龙 0

                                                                                                                                            sqlmap跑数据库没flag时心态真的崩

                                                                                                                                            • 时间扭曲者
                                                                                                                                              时间扭曲者 0

                                                                                                                                              PHP伪协议玩不转的时候我也蒙了

                                                                                                                                              • 超能吐槽
                                                                                                                                                超能吐槽 0

                                                                                                                                                flag藏httpd.conf里太骚了

                                                                                                                                                • Scarlet Blossom
                                                                                                                                                  Scarlet Blossom 1

                                                                                                                                                  没想到flag还能藏在配置文件里

                                                                                                                                                  • 海豚音
                                                                                                                                                    海豚音 0

                                                                                                                                                    之前打CTF也卡在文件包含这

                                                                                                                                                    • 小猴子淘淘
                                                                                                                                                      小猴子淘淘 0

                                                                                                                                                      要是能读其他配置文件是不是还能挖更多?

                                                                                                                                                      • 终焉回音
                                                                                                                                                        终焉回音 0

                                                                                                                                                        这种藏法管理员自己找得到吗🤔

                                                                                                                                                        • 铜锤将军
                                                                                                                                                          铜锤将军 0

                                                                                                                                                          感觉出题人故意把flag放最想不到的地方

                                                                                                                                                        匿名

                                                                                                                                                        发表评论

                                                                                                                                                        匿名网友

                                                                                                                                                        拖动滑块以完成验证