PTE靶机攻略之Windows

26题

这是一道关于Windows权限提升的考题,目标机的IP地址:172.16.12.101,目标的端口范围在27000-28000之间,请利用扫描工具找到开放的端口,开始你的渗透之旅,进入网站后台,请填入key1的值:

解:nmap -p 27000-28000 172.16.12.101

御剑后台扫描工具 => http://172.16.12.101:27689/

发现robots.txt防御漏洞,下载web.config.bak,并打开发现“database=FileManage;User Id=down;pwd=downsql”

登录数据库,在数据库中找到登录用户名和密码

在御剑中找到登录页面,登录,取得KEY

步骤

1.打开pte2003保持登陆状态

2.回到hacker7找到nmap扫描发现主机端口

值得注意的是这里nmap 有点小问题 所以进入界面点击新建窗口在添加命令

3.得到端口号 正常访问主页 被拒绝

4.找到御剑访问路径 添加域名

5.扫面到两个地址

robot.txt:网站配置中防止机器人呢,防爬虫(类似百度,谷歌这些搜索引擎)

veb.config.veb:微软公司的网站系统使用的动态脚本是asp 和asp.net 而veb.config.veb正是它基本万年不变的配置文件

6.进入第一个 复制到vscode

7.点击第二个文件 惊喜发现对方数据库

8.用Navicat 连接数据库

Navicat存放路径

连接

得到账户和密码

9.这时候回头访问 刚才保存到VSCODE里的路径:172.16.12.101:27689/Default.aspx 然后去PTE2003修改权限

10.去路径查找添加权限

添加完成后 别忘了添加修改权限

11.回到HACK7再次访问 其中的账号和密码是步骤 8 得到的

12.再次登录 拿到KYE

27题

请你检测当前网站,当前站点可能存在安全漏洞,请通过网站的管理后台获取 webshell, key2在网站的根目录。请输入key2的值:

解:

上传文件,用Burp拦截,插ASP.NET刀

注意,Burp换文件名为:12345678.aspx.jpg(原文件名为12345678.jpg)

文件上传成功后,在“管理上传文件”中,点击最后一个文件链接会报错,暴露路径

用菜刀连接:http://172.16.12.101:27689/upfile/affix/636595040006321257-12345678.aspx

拿KEY

步骤

1.上传文件 测试名字隐藏

查看管理上传文件 后面的jpg被隐藏 随后删掉记录

2.正式上传 拦截加一句话木马

3.点击这个文件得知 合成所需文件名的url

前两个对比 合成新的

4.使用中国蚁剑

5.连接成功 获取KEY值

28题

现在你是否已经拿到了管理员权限或者系统权限,考题的答案就在管理员的桌面上,请填入key3的值:

解:

根目录有配置文件的备份文件,里面含有MSSQL SA 的账号密码

使用navicat连接数据库,新建查询,

执行exec xp_cmdshell 'dir "C:\Documents and Settings\Administrator\桌面"'

发现key.txt后

再执行exec xp_cmdshell 'type "C:\Documents and Settings\Administrator\桌面\key.txt"'

得到KEY

1.在上一步连接的蚁剑中获取数据库的账号和密码

2.再次打开Navicat(账号密码来自上一步)

3.新建查询 两个步骤

4.最终得到结果KEY

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/37589.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CISP-PTE真题演示

周末帮好兄弟做PTE的真题,觉得确实挺有意思的,于是就有了这篇文章,侵删侵删哈 第一阶段 基础题目一:SQL注入 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到…

CISP-PTE实操练习讲解

CISP-PTE实操练习讲解 文章目录 CISP-PTE实操练习讲解前言一、文件上传二、反序列化漏洞三.失效的访问控制总结 前言 这次给大家讲解一下考试的各个题型 一、文件上传 这道题就很简单,上传一个木马进行蚁剑连接就可以了 答案就在key.php文件中 我们创建一个文件…

CISP-PTE考证相关知识

PTE考试介绍: ①考试时长:4个小时 ②考试方式:线下考试,通过本机连接在线考试平台 ③试卷分值:满分100分,70分及其以上为通过考试 ④试题分布:20道选择题,每道1分计20分;…

什么是CISP-PTE?

那我就简单的写几点给你介绍一下什么是CISP-PTE。上目录! 1.认证机构 中国信息安全测评中心英文名简称:CNITSEC。是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系…

CISP-PTE靶场搭建

环境 靶场下载:https://pan.baidu.com/s/1jZbXATH3BtT4d2MLhB3gcQ?pwdrdhw 提取码: rdhw 虚拟机版本:VirtualBox 6.1.34 r150636(Qt5.6.2) 靶场操作系统:Centos 6 64位 搭建过程 以管理员模式打开VBox新建并设置虚拟…

CISP-PTE考试介绍

注册信息安全专业人员-渗透测试工程师,英文为 Certified Information Security Professional - Penetration Test Engineer ,简称 CISP-PTE。证书持有人员主要从事信息安全技术领域网站渗透测试工作,具有规划测试方案、 编写项目测试计划、编…

pte 文件包含

pte 文件包含 文件包含实验1文件包含实验2文件包含实验3文件包含实验1 http://*****/vulnerabilities/fu1.php?file=php://filter/read=convert.base64-encode/resource=../key.php文件包含实验2

19-PDE-PTE

不知在《分页》文章里,你有没有搞懂什么是页,同时还延伸出了页表的概念。另外,还解释了逻辑地址、线性地址和物理地址之间的关系。我知道你脑子可能是一团浆糊,这只能怪我的语言表达能力还不够强。 大段大段的文字让人读起来有时…

华为面试汇总

4个16位类型表示一个64位数据类型 比如用4个16位int可以表示一个64位的float,类型的前两个int表示整数部分后两个int表示小数部分,然后自己重载实现运算函数。 希尔排序与基数排序 了解各自的原理即可 希尔排序(Shell’s Sort)是插入排序的一种又称“缩…

教你如何拿到华为offer!华为面试流程及面试题解析

华为的招聘流程一直非常复杂,本人最近参加了华为的社招,对全部流程有一个总体了解,包括流程,面试题目类型,分享给大家,希望大家能有所帮助。 首先是华为hr审核简历,看一个简历和所需职位的匹配度,基本就是看毕业学校,看掌握技能是否与所需职位吻合,然后会有一个电话沟…

华为初面 + 综合面试,附上面试题,share 给大家~

华为面试整体流程大致分为笔试,性格测试,面试,综合面试,回学校等结果。笔试来说,华为的难度较中等,选择题难度和网易腾讯差不多。最后的代码题,相比下来就简单很多,一共 3 道题目&am…

华为社招面试笔试

1.机试题 机试有两道题,一道题200分,120分及格。 题目一:给你一个正整数n,假设有两个质数加起来等于n,问一共有多少组这样的质数? 题目二:字符串匹配,给你一个父串,一个子串&…

华为软件测试面试题 | 一位华为入职成功者的分享【笔试题】

B站软件测试面试题及面试技巧和简历辅导地址:B站最牛软件测试简历编写和软件测试简历模板以及面试技巧(结尾有惊喜) 一、判断题 1.软件测试的目的是尽可能多的找出软件的缺陷。() 2.Beta 测试…

来自各大面经的一股清流 腾讯三面+华为三面【面试经验分享篇】

希望大家都被温柔以待,在这个兵荒马乱的战役中拿到自己满意的offer~ 一、背景信息 我是985硕,文科跨专业,本科期间辅修会计,通过两门CPA。 因为害怕自己申不上四大(主要很怕群面),所以报了某机…

php对接百度网盘开发平台API开发高级实战案例解析:(环境部署、php封装类、Access Token获取、预上传、分片上传)

文章目录 前言一、环境部署1.封装BdPan类库2.回调地址配置 二、获取授权码Code1.手动获取Code2.生成本地token3.读取AccessToken凭证4.爬虫函数 二、简化模式授权三、网盘基础服务1.获取用户信息2.获取网盘容量信息3.递归获取文件列表4.预上传5.分片上传6.创建文件 总结 前言 百…

调用百度网盘开放平台接口,操作百度网盘中的文件,上传、下载等

1、文件管理 post 文件操作:copy, mover, rename, delete https://pan.baidu.com/rest/2.0/xpan/file? methodfilemanager &access_token121.b2cbf33a8adecdd264ca5d947e4e9cef.YgSolDXAZd3-yfTddGn-C_VNgB7wtjW6D_UygUe.6CU9Kg &operacopybody参数:async…

麦当劳送姜文手办?

大家好!我是韩老师。 今天舅公给娃买了麦当劳开心乐园餐,里面送了号称是变形金刚的手办。 我想着,姜文好像也没出演过变形金刚吧?

作业1麦当劳

哪家麦当劳? 根据发票上的英文单词可以搜索得出是马来西亚槟城的麦当劳店。

汉堡王 VS 麦当劳营销对战

做营销策划,有3件事一定要坚持做: 第一、了解市场,紧贴用户,深入一线; 第二、圈内圈外积累优秀经验,学习经典案例; 第三、反复实践,不断试错,总结方法。 汉堡王 VS 麦当劳 说起经典营销案例,那就不得不提麦当劳和汉堡王这对好基友了,这对老冤家在营销上已经是相爱…

麦当劳重金收购一大数据创业公司,持续加码数字化转型

提起麦当劳,大家首先想到的是什么?可能更多是“巨无霸”汉堡,而非大数据吧?但这一切将很快发生变化:快餐业巨头正在以一种规模可观的方式热情拥抱机器学习技术。\n 麦当劳公司即将公布收购Dynamic Yield的交易协议内容…