CTF文件上传下载系统靶场
东东 Lv2

1、进入目标网页http://192.168.2.197:27689/

image

2、打开御剑对该网页端口进行域名扫描,发现web.config.bak可以下载该配置文件

image

3、查看该配置文件

image

4、打开Beekeeper Studio连接数据库

image

5、在数据库中查找到该后台的登录账户和密码

image

6、登录该系统

image

7、拿到key1

image

8、进入下载目录下的管理文件上传,看到aspx木马文件

image

9、打开蚁剑对木马进行连接

image

10、在D盘目录下的Web根目录找到key2,完成!

image

 评论