第一个CTF成功完成!本仓库记录了我对TryHackMe的Simple CTF的通关过程,涵盖网络侦察(Nmap)、Web漏洞利用(CVE-2019-9053)和凭据破解。作为一名开发人员,通过利用Sudo错误配置从SQLi一路提权到Root shell,感觉非常棒。仅供教育目的。
首次成功完成的CTF!本仓库记录了我对TryHMe的Simple CTF的演练过程。涵盖网络侦察(Nmap)、Web利用(CVE-2019-9053)和凭据破解。作为开发者,通过利用Sudo错误配置,从SQLi转向Root shell,感觉很棒。仅供教育目的。
本仓库包含我在TryHackMe上Simple CTF房间的技术文档和分步演练。这标志着我首次成功完成的CTF挑战,涵盖从初始侦察到Root权限提升的完整攻击生命周期。
应用的关键技能:
侦察:使用Nmap进行服务枚举,使用Gobuster进行目录暴力破解。
Web利用:利用CVE-2019-9053(基于时间的盲SQL注入)。
凭据破解:使用Python进行哈希分析和字典攻击。
权限提升:利用配置错误的Sudo权限(Vim)获得Root访问权限。