i春秋-在线挑战-我很简单,请不要欺负我-过程记录

0x00 猜解目录

题目中实验工具已经给到了提示,要用御剑。所以直接直觉猜解到admin后台目录。

0x01 注入获取管理员密码

找到了后台,需要获取Shell一定是要在后台进行操作。所以用户名和密码基本可以肯定是注入得来。

在前台页面里找一个有参数的,放在pangolin里面操作一下,用户名和密码来了。MD5把密码解密:admin888

0x02 写配置文件GetShell

后台功能丰富,有数据库备份、有上传点、有上传文件类型限制设置。后台备份直接是不生效的,上传也是不成功的。经过提示得知,shell并不是直接上传的,而是在系统设置里面写配置文件得来的。

保存系统设置中的信息后,一句话木马被写入到了inc/config目录下。

使用菜刀即可进行连接。

0x03 上传提权文件

普通的目录下,没有写入的权限。找一个RECYCLER把提权用的文件上传。根据提示,把CMD、PR和3389上传上去。

完成上传后,查看一下基本信息。开始使用PR提权并运行3389来才打开远程端口并创建用于远程的管理员。

0x04 登录并上传破解程序

有很多工具可以上传,直接上传了win32getpass.exe

0x05 运行并破解

运行后直接得到系统管理员的密码。

时间: 2024-11-03 21:31:43

i春秋-在线挑战-我很简单,请不要欺负我-过程记录的相关文章

i春秋-在线挑战-真的很简单-过程记录

0x00 下载运行dedeCMS.exe意见爆帐号密码 下载并运行dedeCMS.exe获取帐号和密码. 0x01 获取hash值对应的密码 资料可知,dedeCMS的密码hash是32位的hash截取来的,因此对其前三位和最后一位进行裁剪后可得到16位的hash.破解可得密码only_system. 0x02 获取管理员后台目录 网上大量教程和经验总结获取后台的路径,但是绝大部分都是差之毫厘因此没有得到后台路径. /data/mysql_error_trace.inc是各大经验教程总结的第一方

王金战:改变一个差生真的很简单

当一个学生,反复遭遇失败的打击,他就变成了差生,没有一个学生生下来就注定是个差生.所以让一个差生变好真的很简单.    我刚参加工作的时候,不敢说这句话,但是我现在敢说,因为我多年的经历已经证明了这件事情.让一个差生变好真的很简单,怎么做呢?就是反其道而行之.差生是反复遭遇失败的打击后才产生的,让一个差生变好,就是让他反复享受到成功的喜悦,这个学生就会慢慢地变好了.    少年来我就用这样的方法和理念,帮着一个个学生走出困境,走向成功.我深深体会到,作为教师,作为家长,要学会欣赏孩子.特别是对那

编程其实很简单

编程其实很简单. 在<大道至简>这本书中我们可以发现那本满是作者心得与思考感悟的书竟然就只有百十来页,而其中写到的编程的精义篇中就多次强调了“编程是一件很简单的事,甚至是一件劳动活.” 作者在这本书中通过对<愚公移山>的理解.分析,将其转化为编程的思想,同时也证实了观点:编程序其实没有我们想象的那么难!码农们所要做的也没有那么复杂,需要我们做的不过就是自己想要做什么?要想实现什么效果?再将自己的想法解剖分离开来,仅此而已.在作者对于愚公的论述中我们可以看到编程的根本:顺序.分支和循

提问很简单,但会优雅而高效地提问却很难

——别怪对方不理你,只怪你自己不会提问! 在生活和工作中,每个人都难免会向他人请教或交流问题,也会被他人提问.作为提问方,如果只是提出(抛出)一个问题,那很简单,而如果希望优雅地提出问题并得到对方高效地答复却很难.其实大多数情况下,问题出在提问方. 我也经常会向其他人提问,也会频繁收到他人的提问,由于通讯工具的变化,这些场景基本都发生在线上(微信.qq.其他即时通讯工具),这些场景中接触过形形色色的人以及各种提问方式,曾经很困惑为啥很多人提问方式让人很难接受,就特意查了下网上其他人有没有相应的困

PDF文件太大怎么压缩,操作其实很简单

PDF文件是我们经常会用到的一种文件格式,现在的办公人士一般都会选择使用PDF格式的文件,这种格式的文件不仅安全性比一般文件要高,而且具备一定的兼容性:那么如果遇到过大的PDF文件我们该怎么办,其实方法很简单,对PDF文件进行压缩就好了,下面介绍PDF压缩的具体方法:1:打开PDF压缩的软件,需要压缩PDF文件,就点击PDF压缩请添加链接描述.2:进入操作界面之后点击添加文件的按钮,将需要进行压缩的PDF文件添加进操作界面中,当然也可以直接拖拽进行添加,一次可以添加多个PDF文件.3:选择一个合

魔咒词典------HDOJ杭电1880(字符串的处理,很简单)

Problem Description 哈利波特在魔法学校的必修课之一就是学习魔咒.据说魔法世界有100000种不同的魔咒,哈利很难全部记住,但是为了对抗强敌,他必须在危急时刻能够调用任何一个需要的魔咒,所以他需要你的帮助. 给你一部魔咒词典.当哈利听到一个魔咒时,你的程序必须告诉他那个魔咒的功能:当哈利需要某个功能但不知道该用什么魔咒时,你的程序要替他找到相应的魔咒.如果他要的魔咒不在词典中,就输出"what?" Input 首先列出词典中不超过100000条不同的魔咒词条,每条格式

手把手教你开发chrome扩展一:开发Chrome Extenstion其实很简单

手把手教你开发chrome扩展一:开发Chrome Extenstion其实很简单 手把手教你开发chrome扩展一:开发Chrome Extenstion其实很简单 手把手教你开发Chrome扩展二:为html添加行为 手把手教你开发Chrome扩展三:关于本地存储数据 Chrome的更新速度可以说前无古人,现在我每天开机的第一件事就是打开Chrome检查是不是有了新版本.界面清爽.操作人性化.网络备份资料和快速的启动速度令我爱不释手,还有它拥有众多的扩展程序,相对于firefox的插件来说,

asp.net中用soapheader作验证的使用步骤: 很简单

Asp.net页面中调用以SOAP头作验证的web services操作步骤: 第一步:用来作SOAP验证的类必须从SoapHeader类派生,类中Public的属性将出现在自动产生XML节点中,即: <soap:Header> <UserSoapHeader xmlns="http://tempuri.org/"> <UserName>string</UserName> <Pwd>string</Pwd> <

《设计模式其实很简单》

这几天囫囵吞枣看了下<设计模式其实很简单>,这本书通俗易懂,说了23种设计模式.自己看书比较仓促,看书时也不愿动脑子(这一直是致命缺点),先简单的抄下这些模式,希望日后能够回补. 设计模式中的六大设计原则 单一职责原则. 里氏代换原则. 开放-封闭原则. 依赖倒转原则. 合成/聚合复用原则. 迪米特法则. 下面的是一些模式,后面的解释个人觉得很精彩所以就加上了. 创建型模式 工厂方法模式----面向对象的工业时代. 抽象工厂模式----如果想开分厂. 单例模式----非你莫属. 建造者模式--