顯示具有 CTF 標籤的文章。 顯示所有文章
顯示具有 CTF 標籤的文章。 顯示所有文章

29.2.20

Kioptrix-2014 CTF

kioptrix2014跟kali都要用VMware掛載
網路要設為一個內網,使用DHCP
是兩個系統在一個獨立的內網不是橋接
掃瞄系統只有22跟80
觀看80port跟8080port的網頁




27.1.20

DonkeyDocker CTF

這一關要取得三個旗標
掃描發現22.80有開









Fartknocker CTF

這一關是在示範port knocking的方式,80有開,要下載一個封包檔













Hack the Box Netmon CTF

初來到這個平台,挑台簡單的windows虛擬機,要取得user.txt跟root.txt
掃描80有開,是一台PRTG網頁流量分析,要登入的帳號密碼,但是ftp有開,用匿名可以登入










Necromancer CTF

這一關要取得11個旗標,關卡很多種
tcp掃不出,udp掃出666















Mr.Robot CTF

這一關是暴力破解,反向shell,nmap舊版程式漏洞,取得三個旗標
開啟的連結有22ssh,80http
開啟網頁













12.10.19

Holynix CTF

這一關是檔案上傳的漏洞

掃描靶機
要修改mac為00:0C:29:BC:05:DE
192.168.1.104

發現只有80有開
登入網頁看看

Dina CTF

這一關的主要漏洞有兩個分別是
PlaySMS 1.4 - '/sendfromfile.php' Remote Code Execution / Unrestricted File Upload
檔案名稱寫入漏洞,主要的問題是PHP裡面的$filename變數寫入方式有問題
電話簿寫入漏洞

靶機是192.168.1.101
掃描靶機











6.10.19

Bob CTF

這一關是網頁式命令注入跟解GPG密碼,取得root權限跟旗標
掃描靶機
靶機192.168.1.105












2.10.19

Covfefe CTF

這一關是關於SSH的公私鑰,還有一個簡單的緩衝區溢位的漏洞,要取得三個旗標
先掃描靶機
靶機是192.168.1.102














11.8.19

Pwnlab.init CTF

靶機為192.168.1.102
這一關有LFi的漏洞,跟一個命令注入的漏洞,反向連結要用cookie觸發
掃描靶機











20.7.19

Stapler CTF

靶機為192.168.1.100
因為用wpscan無法爆破網誌的帳密
所以繞了一圈,進資料庫取進後台的帳密
掃描靶機













6.7.19

Fristileaks 1.3 CTF

靶機 192.168.1.102
這個VM要設定網卡的MAC,才能連
掃描ip,只發現80阜,有開啟












15.6.19

RickdiculouslyEasy CTF

靶機192.168.1.103
先用nmap掃描
這一關是要找到130分的旗標,跟拿到root權限