今天看到一个ctf靶场,朋友拉我帮忙看看。
提示:
Park:
你的行动已经暴露,24小时内迅速撤离,销毁所有资料,将现有资料统一上传到【任务中心】
发送人:Dylan
Park:
总部已经为你安排新的身份,请务必在3日内抵台,你的新身份是新竹县动物保护防疫所网络安全顾问,【任务中心】账号密码和你任职单位网站的数据库用户名密码一致,请尽快修改
发送人:Dylan
Park:
【任务中心】网址已变更为 https://task.ctfer.com ,请注意修改浏览器地址栏中的链接
发送人:Dylan
根据线索新竹县动物保护防疫所,指向台湾某gov站点。
根据线索我想会不会是收集下该平台的用户名,然后提交跑跑弱口令,试了下不行。
再看线索:账号密码和你任职单位网站的数据库用户名密码一致,这样的话只能获取到目标的数据库权限拿到用户密码才行。
就疑惑,这题能合规吗???
鼓动去打tw gov站???
提示:
Park:
你的行动已经暴露,24小时内迅速撤离,销毁所有资料,将现有资料统一上传到【任务中心】
发送人:Dylan
Park:
总部已经为你安排新的身份,请务必在3日内抵台,你的新身份是新竹县动物保护防疫所网络安全顾问,【任务中心】账号密码和你任职单位网站的数据库用户名密码一致,请尽快修改
发送人:Dylan
Park:
【任务中心】网址已变更为 https://task.ctfer.com ,请注意修改浏览器地址栏中的链接
发送人:Dylan
根据线索新竹县动物保护防疫所,指向台湾某gov站点。
根据线索我想会不会是收集下该平台的用户名,然后提交跑跑弱口令,试了下不行。
再看线索:账号密码和你任职单位网站的数据库用户名密码一致,这样的话只能获取到目标的数据库权限拿到用户密码才行。
就疑惑,这题能合规吗???
鼓动去打tw gov站???








