ODIN: 1靶机渗透

访客3年前黑客工具1003

基础信息

难度:简单,思路清晰容易上手

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透时通过dirb进行目录扫描获取登录页面链接,通过爆破密码管理员系统上传木马脚本,通过哥斯拉反弹shell,获取shell之后进行提权,思路清晰明确。

一、信息收集

1、靶机ip

使用nmap进行扫描,ip地址为:192.168.1.106
图片.png

2、靶机端口与服务

图片.png

3、网站信息收集

在访问之前首先将192.168.56.106 odin添加到/etc/hosts文件中
没有获取到有用的信息
图片.png

二、漏洞探测与利用

1、进行目录扫描

发现WordPress的登录页面尝试使用admin进行登录,爆出密码错误,可以知道存在admin用户
使用wpscan进行爆破

图片.png

获得admin的密码
用户:admin
密码:qwerty

2、上传木马

进入管理员界面
图片.png进入Plugins,在这个选项中可以上传自己构造的脚本文件
接下来上传使用哥斯拉生成的木马文件
图片.png上传之后找到文件路径
图片.png通过之前dirb发现了文件上传的路径,我们直接访问该链接

图片.png在目录中找到上传的文件
图片.png接下来使用哥斯拉进行连接
图片.png

3、获取shell

测试成功进行连接,进入命令行窗口后执行一下命令反弹shell

成功获取shell
图片.png建立交互式shell

三、提权

进入/var/www/html/发现wp-config.php
查看该文件获取到root账号的加密密码,我们只需要破解密码进行登录就可以成功提权了
图片.png

图片.png复制加密密码,将密码保存在passwd文件中

使用john破解passwd

用户:root
密码:ja *** ine
图片.png使用su root进行提权
图片.png提权成功进入/root目录查看flag
图片.png

总结

从开始渗透到最终提权思路都是清晰明确,不会很难,对初学者十分友好增加自信。

相关文章

黑客入侵的表现(苹果手机被黑客入侵的表现)

黑客入侵的表现(苹果手机被黑客入侵的表现)

本文目录一览: 1、苹果被黑客入侵的表现 2、黑客是计算机系统的非法入侵者黑客通常有哪些行为? 3、电脑被入侵有什么现象 苹果被黑客入侵的表现 苹果手机被入侵的表现有哪些第一点是手机在你不知...

找黑客入侵腾讯数据库-幸运飞艇1码计划黑客(谁知道幸运飞艇雪球计划在哪里找的?)

找黑客入侵腾讯数据库-幸运飞艇1码计划黑客(谁知道幸运飞艇雪球计划在哪里找的?)

找黑客入侵腾讯数据库相关问题 黑色镰刀是真黑客吗相关问题 黑客为什么用电脑配置 现在世界上最厉害的黑客是谁(我的世界安全黑客)...

找项目创业办小厂,让创业变得不复杂!

人一生出来就会有许多的不同点,有些人挑选工作平淡如水过一生,也有人挑选去打拼一番归属于自身的乾坤,后面一种便是鼓足勇气去自主创业的人。自然也有些人要说自己创业是生活所迫,可是明白去拼搏便是一个新的起点...

网站SEO优化与网站SEO赚钱秘籍

网站SEO优化与网站SEO赚钱秘籍

多年前,我萌生了想在网上赚钱的念头,于是我去用百度去搜索网上赚钱,进了一些网zhuan论坛,看了很多天的帖子,最后我感觉我这些所谓的赚钱项目都不靠谱,我顺着这些内容不断的搜索,最终搜索到了网络营销,搜...

华为nfc功能是什么?五大功能你知道几个

华为nfc功能是什么?五大功能你知道几个

现在,不管是逛超市还是去吃饭,手机支付都已经成为了主流的支付方式,其中主要为微信支付和支付宝支付。但是如今,NFC功能也渐渐的被各大手机厂商用在了自家旗舰机型上并成为宣传的热点。那么你知道NFC功能有...

qq免密码登录在线(最新免密码登录器)

qq免密码登录在线(最新免密码登录器)

本文导读目录: 1、怎么才能登录qq还不用密码 2、QQ为什么不用输入密码就可以直接登陆? 3、怎么才能不用密码上QQ 4、怎么样直接登录QQ不用输密码? 5、怎样才能不用密码和账号密...