技术分享 | "锦行杯"比赛 Writeup
- 获取主机上所有的flag,一台主机只有一个flag
- 初始切入点为网站:http://192.168.100.2:8080
- 可能需要操作:getshell,内网渗透,域渗透,路由转发
- 可能存在的系统类型:服务器系统,数据库系统,内网客户端(办公机)
- 进入网站,浏览网站,收集信息网址:http://192.168.100.2:8080
- 最终主机:coreDB
- 后台:admin admin :http://192.168.100.2:8080/admin/
- 操作系统:Windows Server 2012 R2(amd64)
- CMS:public cms
- 版本:V4.0.20180210
- 语言:java
- 网站目录:C:\Program Files\Java\jdk1.8.0_261\bin
[13:17:12]200-898B- /admin/login.htm
[13:17:12]200-898B- /admin/login.html
[13:17:12]200-898B- /admin/login.jsp
[13:17:12]200-898B- /admin/login.php
[13:17:12]200-898B- /admin/login.py
[13:17:12]200-898B- /admin/login.rb
[13:17:14]200-29B- /api
[13:17:14]200-29B- /api/error_log
[13:17:14]200-29B- /api/swagger.yml
[13:17:14]200-29B- /api/
[13:17:14] 302 -0B – /admin/admin/login -> /admin/login.html?
returnUrl=%2Fadmin%2Fadmin%2Flogin
[13:17:18] 302 -0B- /docs->/docs/
[13:17:18] 200 -15KB – /docs/
[13:17:19] 302 -0B- /examples->/examples/
[13:17:19] 200 -1KB – /examples/
[13:17:19] 200 -757B- /examples/servlets/servlet/CookieExample
[13:17:19] 200 -1KB – /examples/servlets/servlet/RequestHeaderExample
[13:17:19] 200 -4KB – /favicon.ico
[13:17:19] 200 -6KB – /examples/servlets/index.html
Not shown: 987 closed ports PORT STATE SERVICE
135/tcp open msrpc
139/tcp open netbios-ssn
445/tcp open microsoft-ds
3306/tcp open mysql
3389/tcp open ms-wbt-server
8080/tcp open http-proxy
49152/tcp open unknown
49153/tcp open unknown
49154/tcp open unknown
49155/tcp open unknown
49156/tcp open unknown
49157/tcp open unknown
49158/tcp open unknown
Nmap scan report for 192.168.100.3 Host is up (0.0018s latency).
All 1000 scanned ports on 192.168.100.3 are filtered
……
nmap-PY 192.168.100.0/24
- 使用google输入关键字:“public cms getshell” “public cms 漏洞” 等查找相关文章
- 在国家信息安全漏洞库里面查找publiccms的漏洞:http://www.cnnvd.org.cn/web/vulnerability/quer ylist.tag
- 在exploit-db网站查找相关漏洞:https://www.exploit-db.com/
zxcasd 123
1234
12345
123456
password 1
111111
123456789
目前,“天穹”已经过ISW、XPWN、A-tech精英赛等多场重量级比赛的检验,形成了成熟的人才培养型靶场模式,在部署、性能、竞赛类型、赛题储备、态势展示、运维支持等上都收到了客户高度认可及好评。
未来,锦行科技将继续发挥天穹——攻防对抗演练平台在实战演练、人才培养等方面的核心价值,积极探索与高校建立产学研创新网安人才培育模式的可能性,助力高校培养符合产业发展需求的实战型专业性人才,为建设网络强国提供有力的人才支撑。