21粤比武

先进行密码绕过,在这个界面迅速按下方向键,然后按下e进入编辑模式

21粤比武

找到linux16这一行,将lang编码后面的全部删掉,加上 <span class="ne-text">rd.break</span>

21粤比武

21粤比武

然后 <span class="ne-text">Ctrl+x</span>直接启动进入switchroot界面,重新挂载根目录 <span class="ne-text">mount -o remount &#xFF0C;rw /sysroot</span>,然后进入shell <span class="ne-text">chroot /sysroot</span>,接下来就可以正常使用命令了,更改原先的密码之前先将shadow备份一下,以免要用到 <span class="ne-text">cp /etc/shadow /root/shadow</span>

21粤比武

重启后就可以用新密码登录了

21粤比武

仿真完成后要先确认开启ssh服务,方便我们后续进行操作

1、查询嫌疑人用户名”liumosheng”于9月15日登录涉案贷款网站服务器的IP为?

<span class="ne-text">last</span>命令直接查看

21粤比武

结果为 <span class="ne-text">113.119.27.244</span>

2、查询服务器用户名”wangwu”的登录密码为【标准格式:123456】

如果直接问密码,那么大概率就是弱口令了,可以使用join来进行爆破,由于只需要wangwu的,就只保留wangwu和liumosheng,不去爆破root的密码,点我查看如何安装 join ;

21粤比武

21粤比武

结果为 <span class="ne-text">root</span>

3、分析涉案服务器,该服务器系统Centos的版本为【标准格式:7.5.1804】

考察命令 <span class="ne-text">lsb_release -a</span>,也可以直接查看文件 <span class="ne-text">/etc/centos-release</span>

21粤比武

21粤比武

结果为 <span class="ne-text">7.6.1810</span>

4、分析涉案网站服务器宝塔面板的默认登录密码为【标准格式:ab12c456】

考察宝塔命令 <span class="ne-text">bt default</span>

21粤比武

结果为 <span class="ne-text">db25e059</span>

5、分析涉案网站服务器宝塔面板的绑定宝塔手机账号前三位为【标准格式:139】

仿真之后理论上重构宝塔面板不会有阻碍,直接访问宝塔面板网址输入用户名与密码进行登录即可

21粤比武

结果为 <span class="ne-text">159</span>

6、分析宝塔配置数据库,查询宝塔面板默认用户的加密盐值salt为【标准格式:abNf4iLiutU8】

这个加密盐值在宝塔中有固定的存储路径,在 <span class="ne-text">/www/server/panel/data/default.db</span>中,可以使用sftp来传输文件,这就是为什么开头说要开启ssh,这都是同一个端口22

21粤比武

结果为 <span class="ne-text">7PvBHNe3W6Ue</span>

7、分析宝塔管理界面,查询网站服务器数据库root账户的密码为【标准格式:abc654321】

面板直接查看

21粤比武

结果为 <span class="ne-text">asd123456</span>

8、查询涉案网站服务器中搭建贷款网站所使用的PHP版本为【标准格式:5.4】

直接在宝塔的软件商店里可以看到

21粤比武

结果为 <span class="ne-text">5.6</span>

9、分析涉案网站服务器中的PHP配置文件,查看运维人员是否有禁用”exec”该高危函数模块来保证网站的安全运行

在软件商店里可以对软件进行设置

21粤比武

结果为 <span class="ne-text">&#x662F;</span>

10、分析涉案贷款网站的数据库配置文件名称为【标准格式:abc.txt】

21粤比武

结果为 <span class="ne-text">config.db.php</span>

11、根据嫌疑人口供,嫌疑人存在清理受害人数据的行为且服务器存在数据库备份的计划任务,分析备份日志和文件,查询该服务器第一次备份数据库的时间为?

发现备份目录,要注意是数据库的备份

21粤比武

结果为 <span class="ne-text">2021-9-13</span>

12、据嫌疑人口供,贷款网站后台密码为admin123,登录涉案贷款网站后台,在系统设置的银行卡收款设置中,记录收款银行的银行卡账号为【标准格式:6220111111111111111】

要登录后台,结果进不去,查看服务配置,发现是nginx服务没有启动

21粤比武

然而启动服务之后提示拒绝连接,报错是数据库连接报错了,因为进入宝塔时显示是没有数据库的

21粤比武

根据之前的题目要我们查看备份,那么我们直接使用最新的备份来还原数据库就行了

在宝塔中导入数据库,选择最新的sql文件,然后修改数据库连接配置

21粤比武

21粤比武

之后提示了

21粤比武

表示数据库禁止远程连接,需要进行设置

<span class="ne-text">update user set host='%' where user='root';</span>

<span class="ne-text">flush privileges;</span>

21粤比武

终于可以正常访问

21粤比武

要进入后台,url里直接改成 <span class="ne-text">admin.php</span>

21粤比武

已知密码是 <span class="ne-text">admin123</span>,我们通过数据库查询用户名

21粤比武

21粤比武

再修改指定ip为我们本机ip,结果还是不行,那只能去改代码逻辑了

21粤比武

把这个条件改成恒假即可

21粤比武

这个也要删掉。。搞了我好久。。哪有人这样写判断的!!!我真的生气了

21粤比武

21粤比武

结果为 <span class="ne-text">6228480644786811329</span>

13、登录涉案贷款网站后台,查询名为”admin”的管理员账号添加时间为?

21粤比武

结果为 <span class="ne-text">2016-12-15 21:10:39</span>

14、查询涉案贷款网站前台客服选项卡中,联系客服跳转指向的客服聊天QQ号为【标准格式:123456789】

直接注册账号,跳转客服

21粤比武

结果为 <span class="ne-text">524651939</span>

15、在涉案数据库中寻找受害人数据,查询受害人在填写用户资料中的现居住地址为【标准格式:广东省佛山市海棠街001号】

21粤比武

信息不全也不知道哪个是受害人~~~反正那么多人都可以查看地址

16、分析涉案贷款”当前”数据库,查询受害人表中利用”工商银行”卡进行收款的数量【标准格式:1】

可以在后台一个个查看,也可以直接在数据库里查看

21粤比武

结果为 <span class="ne-text">6</span>

17、分析涉案贷款”当前”数据库,查询受害人表中已婚人群申请贷款的总金额数为【标准格式:100000】

通过分析网站后台与数据库,可以发现在userinfo表中的 <span class="ne-text">hunfou</span>列里的值为1则是已婚,2则是未婚,到order表里查看对应关系,提取money的和,使用sql命令进行查询就可以了

21粤比武

结果为 <span class="ne-text">965860</span>

18、分析涉案贷款网站源码,寻找控制网站后台登录功能的模块源码文件【格式:HelloAciton.class.php】

这在之前改逻辑的时候就知道了 <span class="ne-text">/www/wwwroot/daikuan/App/Lib/Action/Admin/IndexAction.class.php</span>

结果为 <span class="ne-text">IndexAction.class.php</span>

19、根据嫌疑人口供,该涉案服务器还存在一个分发网站平台,利用任意方法进入分发网站后台,获取后台全局选项卡中邮件服务的E-mail密码为【标准格式:abcdefghabcdefgh】

先查看数据库里的管理员

21粤比武

21粤比武

21粤比武

结果为 <span class="ne-text">azlslgijqihscaif</span>

20、分析分发网站后台,下载名为”HKEX”的APK文件,并计算其MD5值【标准格式:e10adc3949ba59abbe56e057f20f883e】

下载后hashcal计算

21粤比武

结果为 <span class="ne-text">ea2dbbb74d026e7271d2465da304d4d3</span>

21、分析分发平台网站和数据库,结合后台信息分析名为”放心借”的APP发布者会员账号为【标准格式:123456@qq.com】

21粤比武

结果为 <span class="ne-text">501248234@qq.com</span>

22、分析涉案贷款网站数据库服务器,找出Mysql服务的docker Image ID为【标准格式:abcdef123456】

需要对这个服务器进行密码绕过,步骤与开头一样

21粤比武

结果为 <span class="ne-text">1d7aba917169</span>

23、分析涉案贷款网站数据库服务器数据库,pgsql数据库服务的端口为【标准格式:3306】

pgsql就在root目录下,审计代码

21粤比武

结果为 <span class="ne-text">5432</span>

24、据嫌疑人口供,数据库服务器还存在一个以pgsql数据库为基础开发的网站,分析服务器,寻找pgsql数据库用户名root的密码【标准格式:abc1234】

接上题直接得到密码

结果为 <span class="ne-text">jkl1314</span>

25、尝试登录23题中提到的网站后台,在登录成功后的页面查找嫌疑人邮箱信息【标准格式:11111111111@163.com】

pgsql并不熟悉,但是总归有启动服务的方法,看到根目录下有个manage.py,尝试运行一下

直接就可以看到能添加的参数,加上runserver就可以启动网站服务,但是需要用户名与密码

21粤比武

可以看到密码是加密过的,无法登录

21粤比武

修改代码逻辑试试

21粤比武

成功登录

21粤比武

可以看到邮箱

21粤比武

当然从数据库中可以直接看到邮箱,不过这不符合题目想要的考点,题目就是想考如何启动pgsql 构成的网站

结果为 <span class="ne-text">18047533042@163.com</span>

Original: https://www.cnblogs.com/WXjzc/p/16250889.html
Author: WXjzc
Title: 21粤比武

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/598940/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • MySQL8新增降序索引

    MySQL8新增降序索引 桃花坞里桃花庵,桃花庵里桃花仙。桃花仙人种桃树,又摘桃花卖酒钱。 一、MySQL5.7 降序索引 MySQL 在语法上很早就已经支持降序索引,但实际上创建…

    数据库 2023年5月24日
    078
  • 11、ON DUPLICATE KEY UPDATE实现插入更新操作

    一、插入与更新操作: MySQL中,采用ON DUPLICATE KEY UPDATE语句对不存在的数据进行INSERT插入操作,对已存在的数据进行UPDATE更新操作; 总结: …

    数据库 2023年6月6日
    053
  • Dev-tools使用遇到的小问题

    Dev-tools使用遇到的小问题 间隔长时间后重新打开某网页,提示Failed to load data:No resource with given identifier fo…

    数据库 2023年6月6日
    074
  • 5个必知的高级SQL函数

    5个必知的高级SQL函数 SQL是关系数据库管理的标准语言,用于与数据库通信。它广泛用于存储、检索和操作数据库中存储的数据。SQL不区分大小写。用户可以访问存储在关系数据库管理系统…

    数据库 2023年6月11日
    091
  • Java 可重入锁的那些事(一)

    本文主要包含的内容:可重入锁(ReedtrantLock)、公平锁、非公平锁、可重入性、同步队列、CAS等概念的理解 显式锁🔒 上一篇文章提到的synchronized关键字为隐式…

    数据库 2023年6月6日
    0104
  • Java线程通信

    Java线程通信 螣蛇乘雾,终为土灰。 多个线程协同工作完成某个任务时就会涉及到线程间通信问题。如何使各个线程之间同时执行,顺序执行、交叉执行等。 一、线程同时执行 创建两个线程a…

    数据库 2023年6月14日
    081
  • MySQL 关于 only_full_group_by 限制

    先上结论 如果 only_full_group_by 被启用,那么在查询时,如果某个列不在group by 列表中,此时如果不对该列进行聚合处理,则该列不能出现在 select 列…

    数据库 2023年6月16日
    087
  • Our Feeling

    走过春夏秋冬走过五湖四海就是没有走过你 看过日出日落看过潮起潮落就是看不到你 本文来自博客园,作者:ukyo–BlackJesus,转载请注明原文链接:https://…

    数据库 2023年6月11日
    086
  • 2022-8-20 数据库连接池

    1. 概念:其实就是一个容器(集合),存放数据库连接的容器。 &#x5F53;&#x7CFB;&#x7EDF;&#x521D;&#x59CB…

    数据库 2023年6月14日
    0101
  • Vue(十一)—key特殊attribute

    预期: number | string | boolean (2.4.2 &#x65B0;&#x589E;) | symbol (2.5.12 &#x65B…

    数据库 2023年6月16日
    081
  • Spring Boot + MyBatis 多模块项目搭建教程

    一、前言 1、开发工具及系统环境 * – IDE:IntelliJ IDEA 2020.2.2 – 系统环境:Windows 2、项目目录结构 * &#82…

    数据库 2023年6月6日
    087
  • 19-TCP、UDP的区别和应用场景

    可靠性TCP 提供交付保证,这意味着一个使用TCP协议发送的消息是保证交付给客户端的,如果消息在传输过程中丢失,那么它将重发。UDP是不可靠的,它不提供任何交付的保证,一个数据包在…

    数据库 2023年6月16日
    089
  • 链表(Java)实现

    链表 先给出自定义的list接口,后面几种链表的实现了该接口 public interface List { //统计顺序表元素个数 int size(); //判断顺序表是否为空…

    数据库 2023年6月16日
    076
  • 软件基础的理论(1)

    软件基础的理论 一, 什么是软件产品 它是一个逻辑产品,没有实体,包括程序,文档和数据,需要通过终端设备才能体现出来功能和作用 二, 软件产品的中间过程文档 客户需求 &#…

    数据库 2023年6月16日
    087
  • Maven配置私有仓库

    前言 当公司或个人具有自己独有的jar时,不想公开,一般就会放在自己的私有Maven仓库中,在项目中需要引用,此时就需要将公司私有仓库配置到maven当中,一般我们的maven配置…

    数据库 2023年6月16日
    0136
  • FlyAway–数据库版本管理工具

    相关博文: FlyAway官方文档: https://flywaydb.org/documentation/getstarted/how 关于SpringBoot整合并使用FlyA…

    数据库 2023年6月6日
    051
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球