如何分析CTF TopHatSec中的FartKnocker
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,今天就跟大家聊聊有关如何分析CTF TopHatSec中的FartKnocker,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。下载地址注:只能
千家信息网最后更新 2025年12月01日如何分析CTF TopHatSec中的FartKnocker
今天就跟大家聊聊有关如何分析CTF TopHatSec中的FartKnocker,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
下载地址
注:只能使用vmbox打开,新增一张网卡修改为桥接模式
https://download.vulnhub.com/tophatsec/FartKnocker.ova
实战演练
查找靶机IP
扫描靶机开放端口
浏览器打开80端口
点击wooah超链接,就会下载了一个网络数据包,使用wireshark打开,看到访问的端口好像是端口敲门服务的默认三个端口
使用nmap相继敲击这几个端口
再重新扫描全部端口,发现了一个8888端口开启了
nc过去,回显到一个url
打开浏览器,输入url
超链接还是一个网络数据包,找到了一个头像
下面那段不知道什么东西来的,百度翻译一下
按照提示,我使用nc分别敲击1,3,3,7,最后nc1337端口,回显了一个url路径
浏览器打开上面的url,发现了一串base64加密的字符串
root@kali:~# echo "T3BlbiB1cCBTU0g6IDg4ODggOTk5OSA3Nzc3IDY2NjYK" | base64 -dOpen up SSH: 8888 9999 7777 6666root@kali:~# Open up SSH: 8888 9999 7777 6666
按照提示敲击这些端口就可以打开ssh,出现了一个账号和密码
登录不进去
使用sftp进去
文件内容
root@kali:~# cat nachos Great job on getting this far.Can you login as beavis or root ?
找到了一个网络数据包

打开没发现什么东西
后来查了一下资料,ssh需要shell才可以操作
系统枚举表明它可能容易受到CVE-2015-1328的攻击,CVE-2015-1328是在用户名称空间内使用overlayfs挂载进行的本地特权升级。允许本地用户利用此漏洞获得系统上的管理特权。
利用过程(CVE-2015-1328):
看完上述内容,你们对如何分析CTF TopHatSec中的FartKnocker有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
端口
内容
数据
浏览器
网络
浏览
分析
东西
特权
用户
系统
链接
靶机
提示
操作系统
三个
地址
头像
字符
字符串
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发人员性格
网络安全与信息交换系统
问道手游是什么服务器
汕头无限软件开发销售厂
软件开发和游戏开发学哪个好一些
谷歌游戏服务器更新中
数据库 维护
数据库不建索引能进行查找吗
软件开发创意
数据库对数
高中生学习网络安全
幼儿园网络安全主题活动总结
322冒险岛数据库
jsp数据库高级教程
警报声下载软件开发
黑龙江软件开发费用依据
vr全景数据库
密云区智能网络技术怎么样
服务器提供主要的服务是什么
网络安全进基层进展情况汇报
软件开发pc还是mac
下列没有反应数据库优点的是
办公系统软件开发有用吗
网络安全四进宣传简报
东方财富并购重组数据库
数据库原理及应用解释
开源软件开发价格
oracle数据库还原时间
win服务器部署flask
学信网数据库的家庭所在地在哪