
首次成功完成的CTF!本仓库记录了我对TryHMe的Simple CTF的演练过程。涵盖网络侦察(Nmap)、Web利用(CVE-2019-9053)和凭据破解。作为开发者,通过利用Sudo错误配置,从SQLi转向Root shell,感觉很棒。仅供教育目的。
本仓库包含我在TryHackMe上Simple CTF房间的技术文档和分步演练。这标志着我首次成功完成的CTF挑战,涵盖从初始侦察到Root权限提升的完整攻击生命周期。
应用的关键技能:
侦察:使用Nmap进行服务枚举,使用Gobuster进行目录暴力破解。
Web利用:利用CVE-2019-9053(基于时间的盲SQL注入)。
凭据破解:使用Python进行哈希分析和字典攻击。
权限提升:利用配置错误的Sudo权限(Vim)获得Root访问权限。