[hackinglab][CTF][综合关][2020] hackinglab 综合关 writeup

本文总结了多个渗透测试关卡,涉及账号绑定漏洞、会话保持、脚本监听、数字取证、代码审计和WAF绕过等内容,提供了解决方案和关键步骤。

[hackinglab][CTF][解密关][2020] hackinglab 上传关 writeup

综合关 1 渗透测试第一期

概要:在于绑定admin用户,进行修改密码!(手机号码仔细!!!)
知识点:在进行绑定的操作时,没有对用户名最开始的密码进行验证,导致可以伪装其他用户。进行绑定手机,然后进行修改密码操作。修改密码操作也没有对原密码进行验证,导致漏洞。
步骤:
https://blog.csdn.net/qq_46091464/article/details/106423371
https://www.cnblogs.com/Easyoung/p/14202707.html

综合关 2 没有注入到底能不能绕过登录
概要: robots.txt 保持登陆的Session会话
知识点:后台对登陆状态没有验证,仅仅验证了登陆用户的权限,保持登陆的Session会话,然后去访问后台地址就OK
步骤:https://blog.csdn.net/liushulin183/article/details/79041549

综合关 3 美图闪亮亮交友平台
概要:写脚本 url 反向监听
知识点:
步骤:https://blog.csdn.net/xzz2333/article/details/109514039

综合关 4 最简单的数字取证1
概要:IDA搜索key 或 磁盘恢复工具DiskGenius打开
知识点:
步骤:https://www.pianshen.com/article/3422676301/

综合关 5 最简单的数字取证2
概要:磁盘恢复工具DiskGenius打开
步骤:https://www.pianshen.com/article/2652676116/

综合关 6 小明学习代码审计writeup
概要:脚本
步骤:https://www.cnblogs.com/kevinbruce656/p/11209125.html

综合关 7 HackingLab首台rootkit题目虚拟机[公测]
概要:strings
知识点:
步骤:https://blog.40huo.cn/blog/hackinglab-comp.html

综合关 8 代码审计与综合利用
概要: getshell
步骤: https://blog.40huo.cn/blog/hackinglab-comp.html

综合关 9 代码审计重置任意用户密码
步骤:暂无

综合关 10 不拦截攻击的奇怪的WAF
概要:WAF
步骤:暂无

基于Spring Boot的分布式企业级后台管理系统是一个功能全面、技术先进的Java Web应用系统,专为满足现代企业复杂业务需求而设计。该系统采用模块化架构和微服务架构思想,整合了Spring Boot 2.0、Spring MVC、MyBatis、MyBatis-Plus等主流技术框架,实现了高效、稳定、可扩展的企业级应用解决方案。系统核心功能包括完善的权限管理模块,通过Shiro框架实现细粒度的权限控制,确保系统安全;分布式服务支持通过Motan/Dubbo实现,提升系统处理能力和可用性;Redis缓存机制优化了数据访问性能;Spring-Session单点登录功能简化了多系统间的用户认证流程;Quartz分布式集群调度支持定时任务的可靠执行。此外,系统还集成了丰富的实用工具模块,如Restful API服务、QQ/微信第三方登录、App Token认证、微信/支付宝支付接口、短信邮件发送、Excel导入导出、FTP/SFTP/fastDFS文件上传下载、二维码生成、XML处理、加密解密、图片处理等,全面覆盖企业日常运营中的各类技术需求。该系统特别适合作为计算机科学与技术、软件工程等相专业的毕业设计项目,提供了完整的源码和论文文档,帮助学生深入理解分布式系统设计、微服务架构、企业级应用开发等键技术。通过学习和实践该系统,学生可以掌握从需求分析、系统设计、编码实现到测试部署的全流程开发经验,为未来的职业发展奠定坚实基础。资源包含完整的项目源码、数据库脚本、配置文档和详细的设计论文,支持快速部署和二次开发,是学习和研究企业级Java应用开发的宝贵资源。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值