惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 叶小钗
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Martin Fowler
Martin Fowler
MyScale Blog
MyScale Blog
博客园 - 聂微东
有赞技术团队
有赞技术团队
The Cloudflare Blog
T
Tailwind CSS Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
月光博客
月光博客
T
The Blog of Author Tim Ferriss
D
Docker
L
LangChain Blog
Vercel News
Vercel News
C
Check Point Blog
博客园 - Franky
博客园 - 三生石上(FineUI控件)
Recent Announcements
Recent Announcements
H
Hackread – Cybersecurity News, Data Breaches, AI and More
量子位
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
V
V2EX
人人都是产品经理
人人都是产品经理

Hi, I Am I

[I Am I 年度简报] — 不知终日梦为鱼 初探 ESP32-CAM QQ 聊天记录 MHT 文件转 HTML [I Am I 年度简报] - 草木本无意,荣枯自有时。 Hexo 中实现 Live Photos 支持 写在当下 NKCTF 2024 1z_F0r3ns1c5 Writeup 春秋杯冬季赛 2023 Writeup [I Am I 年度简报] - 2023 某内网渗透内部赛 Writeup 强网拟态 2023 Writeup Github Actions 自动化部署 Hexo 浅析CobaltStrike流量解密 陇剑杯 2023 Writeup CTF线下赛AWDP总结 ISCC 2023 Writeup ISCC 2023 实战题 Writeup CISCN 2023 Writeup 福建闽盾杯网络空间安全大赛 2023 Writeup 天一永安杯宁波市网络安全大赛 2023 Writeup 贵阳大数据及网络安全精英对抗赛 2023 Writeup 红明谷杯 2023 Writeup Confetti 带来有仪式感的鼓励 记一次 JS 逆向密码加密 [I Am I 年度简报] – 2022 PHP 读取 Excel 文件内容并写入数据库 从0开始的 MoeCTF 开发之路 观安杯 2022 Writeup 利用微信服务号实现早安自动化 Cloudflare批量拉黑IP脚本
山东省网络与信息安全管理员职业技能大赛 2022 Writeup
2022-09-02 · via Hi, I Am I

Web

打开环境注释里提示访问 robots.txt

image-20220901122715258

访问 robots.txt 后得到两个文件 source.phpflag.php,访问 source.php 提示 post 传递 admin

image-20220901122827197

简单试了一下提交,得到 only 127.0.0.1 can get the flag!!

admin=1

image-20220901123022085

简单 fuzz 了一下,直接添加 X-Client-ip 头,得到 you need post url: http://www.ichunqiu.com

image-20220901123128398

提交后得到一张图片

admin=1&url=http://www.ichunqiu.com

image-20220901123258339

图片没有任何回显

image-20220901123339849

我们考虑伪协议试试,得到flag

admin=1&url=file://www.ichunqiu.com/var/www/html/flag.php

image-20220901123517728

image-20220901123504663

同时读一下题目源码2333

<?php
error_reporting(0);
include "flag.php";
echo "you need to login as admin!";
echo "<!-- post param  'admin' -->";
if(isset($_POST['admin']))
{
	if($_POST['admin']==1)
	{
        if($_SERVER['HTTP_X_CLIENT_IP'])
        {
            if(isset($_POST['url']) && parse_url($_POST['url'])['host']=='www.ichunqiu.com')
            {
                $curl = curl_init();
                curl_setopt($curl, CURLOPT_URL, $_POST['url']);
                curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
                $content = curl_exec($curl);
                curl_close($curl);
                $filename='download/'.rand().';img1.jpg';
                file_put_contents($filename,$content);
                echo $_POST['url'];
                $img="<img src=\"".$filename."\"/>";
                echo $img;
            }
            else
            {
                echo "you need post url: http://www.ichunqiu.com";
            }
        }
        else
        {
            echo "only 127.0.0.1 can get the flag!!";
        }
	}

}
else
{
	$_POST['admin']=0;
}

?>

Misc

通过流量分析,找到被恶意病毒感染Windows的ip地址格式为flag{}

172.16.165.165

image-20220901125838868

通过流量分析,找到被恶意病毒感染Windows的主机名格式为flag{}

K34EN6W3N-PC

image-20220901125806463

通过流量分析,找到被恶意病毒感染Windows利用的漏洞编号格式为flag{}

image-20220901131048799

通过微步沙箱在线分析导出的HTTP内容,得到俩cveCVE-2012-0507CVE-2014-0569,他说是成功利用的,那么应该就是后面这个了。