靶机地址:https://www.vulnhub.com/entry/web-developer-1,288/
靶机难度:初级(CTF)
靶机发布日期:2018年11月5日
靶机描述:
Zico试图建立自己的网站,但在选择要使用的CMS时遇到了一些麻烦。在尝试了一些受欢迎的 *** 后,他决定建立自己的 *** 。那是个好主意吗?
提示:枚举,枚举和枚举!
目标:得到root权限&找到flag.txt
作者:DXR嗯嗯呐
nmap扫描靶机IP
nmap扫描靶机端口
22? ssh
80? http
访问80端口
没有什么信息,直接dirb爆破目录
访问http://192.168.16.149/ipdata/ ,发现一个流量包
使用wireshark打开看看
在数据包中找到wordpress账号密码
webdeveloper\Te5eQg&4sBS!Yr$)wf%(DcAd
登陆成功
找一下注入点,在plugns模块中直接修改hello.php,上传反弹shell
在plugns模块中激活,获得shell
不允许tty和sudo
进入/var/www/html/目录看到了一个wp-config.php文件,看一下获得了数据库的登陆信息
我们检查是发现home存在webdeveloper用户,我们试着登陆成功
webdeveloper\MasterOfTheUniverse
检查看到用户具备sudo权限
使用tcpdump命令,给find程序赋SID权限
echo "chmod u+s /usr/bin/find"> shell.sh
chmod +x shell.sh
sudo tcpdump -ln -i eth0 -w /dev/null -W 1 -G 1 -z /tmp/shell.sh -Z root
利用find命令获得root权限的交互shell,获得flag
find . -exec /bin/sh -p \; -quit
完成!!!
1、使用nmap扫描靶机端口和IP,使用dirb爆破80端口,在iptables目录下,发现流量包,在流量包中找到wordpress账号密码。
2、登陆wordpress,找个很多注入点,直接将反弹shell写入,获得shell。
3、在config文件中找到webdeveloper用户的密码,ssh登陆,检查发现tcpdump命令具备sudo权限,使用tcpdump给find赋SID权限,使用find命令获得root权限shell。
孩子对于味道好、口感棒的食物都难以招架,特别是各种零食。那么有哪些美味又营养健康的小零食,让孩子吃得开心,家长放心呢? 一、酸奶 酸奶是由牛奶发酵而成的食品,有着酸酸甜甜的味道,浓稠滑腻的口感,味道...
近年来,微信给了我们太多的交流便利,但也给我们的家庭带来了一些问题。比如很多年轻人喜欢在微信上和别人发展亲密关系。他说这很无情,于是大家开始试着去理解,如果对方背叛了婚烟的行为,这些可以通过聊天的相关...
本文导读目录: 1、什么是“增长黑客”?概念是什么?希望可以得到详解! 2、增长黑客的意思是什么? 3、做用户增长要具备哪些能力? 4、什么是增长黑客 5、什么是增长黑客? 什么是“...
本文导读目录: 1、微信聊天记录会被别人强行攻破嘛? 2、微信小程序会被黑客攻击吗? 3、盗微信软件黑客密码是真的吗 4、有没有一种可能就是通过别人的机器或设备来操控我手机上的微信消息数字...
找黑客能还原QQ聊天记录吗相关问题 黑客是怎样入侵别人电脑的相关问题 黑客网络蓝屏后怎么 通过照片能查个人信息(个人简历照片卡通)...
. 武汉强制垃圾分类惩罚制度出炉,单位最高罚款5万元,对于不垃圾费的个人罚款50-200元,每个人需要对垃圾分类的标准了解清楚,下面友谊长存小编带来:武汉垃圾分类惩罚制度,按照垃圾分类罚多少钱?...