您现在的位置是:电脑教程 >>正文
CTF实战综合题_提权取证及密码破解
电脑教程5712人已围观
简介1.1CTF综合题-提权、取证及密码破解 CTF综合题考核一个人的综合能力,运用各种技术及各种工具来解决某个实际遇到的问题,这类题目往往会考核提权、加密、防火墙、数据恢复、解密等综合利用,可能难度不是 ...

1.1CTF综合题-提权、战综取证及密码破解
CTF综合题考核一个人的合题综合能力,运用各种技术及各种工具来解决某个实际遇到的提权问题,这类题目往往会考核提权、取证加密 、及密解防火墙、码破数据恢复 、战综解密等综合利用,合题可能难度不是提权最高,但一个问题的取证解决往往是下一个问题的提示 ,可以说是建站模板及密解环环相扣,下面以一个实例来解释这类综合题,码破由于当时做题有些图片为截取,战综因此只能通过文字进行描述 。合题
1.1.1题目分析
1.题目简介CTF中的提权“综合题”经常出现在最后,相对难度较高 ,给的分数也相对比较高,如图1所示,在某CTF比赛中 ,可以看到第8题踏雪寻梅 ,难度系数四星,分值20分 。

图1某CTF难度及分数分布
2.解题提示在CTF一种一般都会有相应提示,例如本题中“有webshell的高防服务器地址和连接密码,该服务器上有绝密文件 ,需要中国菜刀进行连接” 。当然也有一些题目 ,什么提示也没有,这个时候一般都是需要获取Webshell ,甚至服务器权限,然后登陆服务器进行相关操作 。
1.1.2解题思路
1.仔细分析题目从题目中去分析线索,在本次CTF中可以获取以下线索:
(1)需要用到中国菜刀一句话后门管理工具,对给出的一句话后门地址进行连接和查看 。
(2)服务器上存在绝密文件 ,需要到服务器上找到该绝密文件
(3)绝密文件一般都会加密,因此需要进行解密
2.从渗透的香港云服务器思路去思考问题(1)有webshell ,该webshell是系统权限 ?
(2)需要提权?防护墙状况 ?是否需要代理转发
(3)登陆服务器后,需要取证软件进行数据恢复 ?
(4)寻找相对应的文件名称 ?
3.准备相应的工具(1)中国菜刀后门管理工具
(2)提权相关软件
(3)代理工具
(4)取证软件finaldata等
(5)系统密码获取工具wce 、mimikatz等
(6)密码破解工具CTFCrackTools :https://github.com/0Chencc/CTFCrackTools
(7)漏洞利用相关参考资料
Poc相关:https://github.com/bollwarm/SecToolSet
cms Poc :https://github.com/0Chencc/Some-PoC-oR-ExP
cve Poc :https://github.com/0Chencc/poc-exp
1.1.3实战某CTF综合题
1.连接webshell进行权限查看通过中菜刀添加一句话后门以及输入连接密码,成功获取网站webshell,通过中国菜刀打开远程终端命令 ,执行whomai命令,获取当前webshell为系统权限。
2.新增管理员用户到服务器上通过中国菜刀连接shell,系统权限直接添加用户king,密码king ,具体命令如下 :
(1)添加用户king
复制net user king king /add1.(2)添加到管理员组
复制net localgroup administrators king /add1.(3)有的云计算还需要将用户添加到远程桌面用户组
复制net localgroup "Remote Desktop Users" king /add1. 3.查看防火墙(1)查看防火墙状态
复制net start | find "Firewall"1.net start 命令查看Windows防护墙是否开启
(2)netsh命令查看防护墙具体设置
复制netsh firewall1. 4.关闭防火墙(1)通过服务关闭防火墙
复制net stop "Windows Firewall/Internet Connection Sharing (ICS)" net stop sharedacces netsh firewall set opmode mode=disable1.2.3.(2)放行3389端口
复制netsh firewall set portopening TCP 3389 ENABLE //放行3389端口1. 5.登陆服务器在本地打开mstsc,输入目标IP地址 ,使用添加的king用户和密码成功登录服务器。
6. finaldata恢复磁盘数据本地加载磁盘资源,打开免安装的finaldata程序 ,通过finaldata依次查看磁盘 ,在e盘中成功获取“绝密.zip” ,打开文件时需要输入密码,需要对该zip文件进行密码破解。
7.对zip文件进行破解通过工具软件Passware Kit Forensic对zip文件进行破解 ,得到zip密码zero,打开该文件后 ,其中存在的模板下载文件名为第一个key :bc4b2a76b9719d91,如图2所示。

图2获取第一个key
8.对文件bc4b2a76b9719d91进行解密打开bc4b2a76b9719d91文件后,起内容为:.... ..- .- -. -.-- .. -. --. .-.. .- .. -.. .- --- -.-- .. ... ..- --- ,该编码是典型的莫尔斯编码 ,使用CTFCrackTools进行摩尔码进行解密,获取密码为 :HUANYINGGLAIDAOYISUO ,如图3所示,获取第二个key。如果可以具备上网条件 ,也可以到在线网站http://www.zhongguosou.com/zonghe/moErSiCodeConverter.aspx进行加密,复制该加密字符串,直接解密即可,如图4所示。亿华云

图3使用ctf工具进行解密

图4使用在线网站进行解密
1.1.4遇到中的坑
坑1 :zip文件解密必须需要专门软件 。rar解密软件无法对其进行解密 。
坑2:防火墙开启无法连接3389,通过lcx等无法直接连接出来,其实是防火墙开启禁止了对外3389端口。
坑3 :摩尔码解密使用工具比较好使 ,手工对照容易出错。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/570b499425.html
相关文章
宏碁确认服务器被入侵,黑客挂牌出售盗取的160GB数据
电脑教程电脑制造商宏碁公司确认,有人入侵了其一台服务器,并在网上出售声称是宏碁机密信息的 160GB 数据。“我们最近发现了一起未经授权访问我们维修技术人员文档服务器的事件,”宏碁发言人周二说,“目前我们的调 ...
【电脑教程】
阅读更多R9sPlus处理器的性能表现如何?(深度分析R9sPlus处理器的关键特性与优势)
电脑教程在手机市场竞争激烈的今天,不同的处理器对于手机性能有着重要的影响。R9sPlus处理器作为一款旗舰级处理器,其性能如何?本文将对R9sPlus处理器的特性与优势进行深度分析。一:处理器架构先进,提供卓 ...
【电脑教程】
阅读更多小米6s拍照效果全面提升(小米6s摄影,专业级影像体验全新升级)
电脑教程在当今社交媒体时代,拍照已经成为人们生活中不可或缺的一部分。作为一家致力于提供高品质智能手机的知名品牌,小米通过不断创新和突破,旨在为用户提供更出色的拍照体验。小米6s作为小米系列的最新力作,它的拍照 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 三星Galaxy J5如何开启预览文本
- vivo y29定时开关机设置方法
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验) 亿华云源码库b2b信息平台企业服务器云服务器网站建设香港物理机