Advertisement

某CTF线上初赛综合靶场渗透应急报告

阅读量:

本篇文章作者:宇航@涂鸦智能安全实验室

前言

本次竞赛所采用的环境为内网综合靶场,相较于以往CTF比赛中常见的纯Web环境,此次赛事更侧重于在模拟真实场景下开展内网渗透与应急响应的考察。整体赛制设计颇具新意。

web

以下所列题目均围绕对整个系统环境实施渗透测试及内网横向移动展开:

在这里插入图片描述

在横向操作流程中,能够获得从flag1到flag10的标识信息。随后将这些标识提交即可完成相关步骤。

web1

通过查阅相关系统信息可以确认,所使用的技术框架为thinkphp。

在这里插入图片描述

通过信息采集手段获取robots.txt文件,进而访问该文件可获得flag1。

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/zBZ3sELrKo

全部评论 (0)

还没有任何评论哟~