记一次Lazysysadmin靶机渗透

访客4年前黑客工具1062

前言:

Vunlhub是一个面向公众的靶机平台,而Lazysysadmin就是其中的一个比较靶机。

在搭建好靶场后,如何查看靶机的ip段。

  1. 由于我们使用的是NAT模式,所以在编辑里面直接查看ip段。
    image
  2. 通过 arp 探测存活主机。
    image

知道靶机所在的ip段之后,nmap直接扫描108这个段。
image

192.168.108.3是自己的ip,而128开放多个端口,包括139,445危险端口,使用dirsearch 爆破目录发现存在多个关键页面。

info.php:phpinfo泄露,wordpress,phpmyadmin,robots.txt

info.php泄露

image

通过wordpress的注册界面报错页面可知admin为管理员用户。

利用enumlinux4来收集192.168.108.128的系统信息。发现开启了文件共享。

image

利用 *** bclient 连接samba服务。 *** bclient -L 192.168.108.128/share$

image

在wp-config.php里面存在数据库的用户名,密码尝试连接mysql数据库,成功进入。
image

image

尝试使用日志写shell,into outfile 写shell,数据表导出写shell都不行,尝试使用这个账号密码登录wordpress,我擦勒,登进去了。

通过wordpress 404.php写入一句话木马。

image

蚁剑连接,成功拿到webshell。

image

拿到shell之后尝试跨目录,在家目录下面发一个togie的文件夹,且在deets.txt这个文件里看到一个密码12345,尝试切换用户提权

image

哟嚯只能在终端上运行命令 ,直接ssh连接

image

直接提权到root用户

image

相关文章

黑客模拟器:史上最安全的钉钉长途打卡办法

  1.预备两部手机,我用的是两部安卓手机,苹果也应该可以,我没试,不样本分析过被控设备必定要是安卓。 但是,假设我们想知道工作的时分实行了哪个区块的代码呢?这个问题可以用IDAPython来处理哦!...

黑客教你3分钟盗微信,黑客盗微信号是真的吗(真相了!)

如何彻底删除微信记录,至少一般黑客无法恢复?在使用微信的过程中,我们通常会在上面保存大量的信息,但是我们也会保存一些非常私密的信息,这些信息甚至不能存储在手机微信上。 黑客教你3分钟盗微信,黑客盗微...

如何查询老公在和谁微信聊天记录(偷偷查,绝对发现不了)

如何查询老公在和谁微信聊天记录(偷偷查,绝对发现不了) 专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!微信这款软件现在已经成了最热门最常见的软件,微信现在用户已经突破11亿,...

最全黑帽seo程序代码合集

什么是黑帽seo,百度蜘蛛挟制代码.txt 行使搜索引擎规则破绽或某些特定程序,诱骗百度蜘蛛,快速获得排名但也容易被K站。 我直接讲一下百度蜘蛛挟制代码的步骤 第一步:设置asp版的挟制程序. 第二步...

qq上的黑客修改学位靠谱吗(专业黑客修改学历)

qq上的黑客修改学位靠谱吗(专业黑客修改学历)

本文目录一览: 1、在线online学历/学位靠谱吗? 2、和黑客用QQ聊会不会被黑 3、QQ上说有一个人他是黑客 他还给我发来这个 真的假的??? 该怎么办!!!!!!! 4、我今天在Q...

黑客fbi(黑客是什么意思)

黑客fbi(黑客是什么意思)

本文导读目录: 1、世界十大黑客组织都是哪些 2、黑客指的是什么,他们一般都干什么? 3、世界头号黑客,FBI认为他可以用口哨启动核武器,现转型从良,你怎么看? 4、世界上著名的黑客事件有...