靶机地址:https://www.vulnhub.com/entry/web-developer-1,288/
靶机难度:初级(CTF)
靶机发布日期:2018年11月5日
靶机描述:
Zico试图建立自己的网站,但在选择要使用的CMS时遇到了一些麻烦。在尝试了一些受欢迎的 *** 后,他决定建立自己的 *** 。那是个好主意吗?
提示:枚举,枚举和枚举!
目标:得到root权限&找到flag.txt
作者:DXR嗯嗯呐
nmap扫描靶机IP
nmap扫描靶机端口
22? ssh
80? http
访问80端口
没有什么信息,直接dirb爆破目录
访问http://192.168.16.149/ipdata/ ,发现一个流量包
使用wireshark打开看看
在数据包中找到wordpress账号密码
webdeveloper\Te5eQg&4sBS!Yr$)wf%(DcAd
登陆成功
找一下注入点,在plugns模块中直接修改hello.php,上传反弹shell
在plugns模块中激活,获得shell
不允许tty和sudo
进入/var/www/html/目录看到了一个wp-config.php文件,看一下获得了数据库的登陆信息
我们检查是发现home存在webdeveloper用户,我们试着登陆成功
webdeveloper\MasterOfTheUniverse
检查看到用户具备sudo权限
使用tcpdump命令,给find程序赋SID权限
echo "chmod u+s /usr/bin/find"> shell.sh
chmod +x shell.sh
sudo tcpdump -ln -i eth0 -w /dev/null -W 1 -G 1 -z /tmp/shell.sh -Z root
利用find命令获得root权限的交互shell,获得flag
find . -exec /bin/sh -p \; -quit
完成!!!
1、使用nmap扫描靶机端口和IP,使用dirb爆破80端口,在iptables目录下,发现流量包,在流量包中找到wordpress账号密码。
2、登陆wordpress,找个很多注入点,直接将反弹shell写入,获得shell。
3、在config文件中找到webdeveloper用户的密码,ssh登陆,检查发现tcpdump命令具备sudo权限,使用tcpdump给find赋SID权限,使用find命令获得root权限shell。
什么是黑客 1、黑客是什么意思黑客原是指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。但后来,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或者恶作剧的家伙。2、黑客泛指擅长IT技术的电脑...
{"first_name":"admin","last_name":"admin","is_admin":0}云核算安全扩展要求;21.5 StartupPacketwhois -h whois.ra...
eg.2.时刻线剖析sort data.txt | uniq -u假如“网络要挟”是一个鬼魂的话,那么2014年,这个鬼魂就一直在流窜。 当“心脏出血(Heartbleed)”和“破壳(Shellsh...
岛国一妹子自制了小黄鸡蛋糕 烤前还是“冷静脸” 烤后就变成了“一脸的娇羞”~!(✿◡‿◡)~ 周冬雨似乎明白了什么 默默地转发了这则微博…… 话说这还是去年的事...
如果是新站找不到高PR的网站做友情链接PR是0的也可以,还要看你要换友链的网站的质量,不认真做站的不换,通过作弊搞流量赚钱的不换,更要看别人的RP如何! 外链的增加速度 一般新站不要加太多外接,要...
本文目录一览: 1、世界上有哪些权威的黑客大赛啊? 2、今年的世界黑客大赛到底是哪个中国团队得了冠军啊?360还是keen? 3、最著名的黑客大赛是什么? 世界上有哪些权威的黑客大赛啊? 世...