一、题目背景
二、工具与环境说明
核心工具:
nmap :网络扫描神器,用于探测目标主机的存活状态、开放端口、服务信息
curl :命令行 HTTP 工具,用于直接获取网页源码,快速提取隐藏内容
环境:题目提供的 Linux 终端环境,目标内网地址为 172.16.238.3
三、完整解题步骤(附真实命令与结果)
1. 第一步:基础端口扫描首先执行基础扫描命令,探测目标主机的存活状态与常用端口
扫描结果如下
结果分析:
目标主机 172.16.238.3 存活( Host is up ),网络连通正常
Nmap 默认仅扫描前 1000 个常用端口,本次扫描无开放端口,说明网站运行在非默认端口,需要执行全端口扫描
2.第二步:全端口扫描定位开放端口
执行全端口扫描命令( -p- 是核心参数,代表扫描全部 65535 个 TCP 端口)
结果解读:
成功定位到目标唯一开放端口: 38250/tcp ,服务类型为 unknown ,可确定该端口为网站运行端口
全端口扫描是 CTF 中定位非默认端口的必备操作,能避免遗漏目标服务
3. 第三步:curl 访问网站获取 flag
针对开放的 38250 端口,执行 curl 命令访问网站,直接获取网页源码
最终结果:成功提取到完整 flag:flag{311d416f-aacb-44b1-a8a3-35ab71aec73e}
|