惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
美团技术团队
Recent Announcements
Recent Announcements
B
Blog
GbyAI
GbyAI
雷峰网
雷峰网
博客园_首页
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Tailwind CSS Blog
M
MIT News - Artificial intelligence
V
V2EX
人人都是产品经理
人人都是产品经理
爱范儿
爱范儿
L
LangChain Blog
Microsoft Security Blog
Microsoft Security Blog
宝玉的分享
宝玉的分享
A
About on SuperTechFans
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
U
Unit 42
Hugging Face - Blog
Hugging Face - Blog
F
Fortinet All Blogs
N
Netflix TechBlog - Medium
Last Week in AI
Last Week in AI
aimingoo的专栏
aimingoo的专栏

Hi, I Am I

[I Am I 年度简报] — 不知终日梦为鱼 初探 ESP32-CAM QQ 聊天记录 MHT 文件转 HTML [I Am I 年度简报] - 草木本无意,荣枯自有时。 Hexo 中实现 Live Photos 支持 写在当下 NKCTF 2024 1z_F0r3ns1c5 Writeup 春秋杯冬季赛 2023 Writeup [I Am I 年度简报] - 2023 某内网渗透内部赛 Writeup 强网拟态 2023 Writeup Github Actions 自动化部署 Hexo 浅析CobaltStrike流量解密 陇剑杯 2023 Writeup CTF线下赛AWDP总结 ISCC 2023 Writeup ISCC 2023 实战题 Writeup CISCN 2023 Writeup 福建闽盾杯网络空间安全大赛 2023 Writeup 天一永安杯宁波市网络安全大赛 2023 Writeup 贵阳大数据及网络安全精英对抗赛 2023 Writeup 红明谷杯 2023 Writeup Confetti 带来有仪式感的鼓励 记一次 JS 逆向密码加密 [I Am I 年度简报] – 2022 PHP 读取 Excel 文件内容并写入数据库 从0开始的 MoeCTF 开发之路 观安杯 2022 Writeup 利用微信服务号实现早安自动化 Cloudflare批量拉黑IP脚本
山东省网络与信息安全管理员职业技能大赛 2022 Writeup
2022-09-02 · via Hi, I Am I

Web

打开环境注释里提示访问 robots.txt

image-20220901122715258

访问 robots.txt 后得到两个文件 source.phpflag.php,访问 source.php 提示 post 传递 admin

image-20220901122827197

简单试了一下提交,得到 only 127.0.0.1 can get the flag!!

admin=1

image-20220901123022085

简单 fuzz 了一下,直接添加 X-Client-ip 头,得到 you need post url: http://www.ichunqiu.com

image-20220901123128398

提交后得到一张图片

admin=1&url=http://www.ichunqiu.com

image-20220901123258339

图片没有任何回显

image-20220901123339849

我们考虑伪协议试试,得到flag

admin=1&url=file://www.ichunqiu.com/var/www/html/flag.php

image-20220901123517728

image-20220901123504663

同时读一下题目源码2333

<?php
error_reporting(0);
include "flag.php";
echo "you need to login as admin!";
echo "<!-- post param  'admin' -->";
if(isset($_POST['admin']))
{
	if($_POST['admin']==1)
	{
        if($_SERVER['HTTP_X_CLIENT_IP'])
        {
            if(isset($_POST['url']) && parse_url($_POST['url'])['host']=='www.ichunqiu.com')
            {
                $curl = curl_init();
                curl_setopt($curl, CURLOPT_URL, $_POST['url']);
                curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
                $content = curl_exec($curl);
                curl_close($curl);
                $filename='download/'.rand().';img1.jpg';
                file_put_contents($filename,$content);
                echo $_POST['url'];
                $img="<img src=\"".$filename."\"/>";
                echo $img;
            }
            else
            {
                echo "you need post url: http://www.ichunqiu.com";
            }
        }
        else
        {
            echo "only 127.0.0.1 can get the flag!!";
        }
	}

}
else
{
	$_POST['admin']=0;
}

?>

Misc

通过流量分析,找到被恶意病毒感染Windows的ip地址格式为flag{}

172.16.165.165

image-20220901125838868

通过流量分析,找到被恶意病毒感染Windows的主机名格式为flag{}

K34EN6W3N-PC

image-20220901125806463

通过流量分析,找到被恶意病毒感染Windows利用的漏洞编号格式为flag{}

image-20220901131048799

通过微步沙箱在线分析导出的HTTP内容,得到俩cveCVE-2012-0507CVE-2014-0569,他说是成功利用的,那么应该就是后面这个了。