CTF实践与进步
2026/5/23 0:06:05 网站建设 项目流程

要求:找到webdeveloper靶机中的flag并修改靶机root密码。

首先查找靶机ip

然后查找靶机端口

发现他有22和80端口开着

然后进行目录爆破

打开他的80端口,用浏览器打开靶机ip

加上刚刚爆破了目录直接输

下载数据包用wireshark打开

用过滤器筛选数据流找到用户名和密码

成功登录进网站

将404.php改成反弹shell的源代码,记得改ip地址

kail监听得到

查看网络根目录下的文件

发现网络默认配置文件,抓他

找到用户名和密码

直接登录靶机

查找权限

提权后找到flag

修改靶机密码

测试是否修改成功

成功

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询