VulnHub-DC-1靶机网站渗透测试

访客4年前关于黑客接单916

在逐渐以前大家必须先配备一下自然环境,因不清楚DC-1靶机的IP,全部大家必须将靶机和kali放到同一个局域 *** 里边,我这里是桥接。

0×01 探测目标

kali:192.168.199.241

更先,大家先来探测一下目标设备的IP,这里有很多种多样方式,主要讲一下其中2种方式。

(1)运作arp-scan鉴别目标的IP地址

应用arp-scan -l指令探测同一地区中生存服务器。

(2)应用netdiscover鉴别目标服务器

应用netdiscover -i eth0指令探测生存服务器。

因我这只有一个vm虚拟机,全部192.168.199.203便说目标设备的IP。

0×02 枚举类型和基本检索信息内容

大家利用Nmap实行全端口扫描器

Nmap -sV -p- 192.168.199.203

能够见到打开了80端口,应用打开浏览器看一下。

很显著,大家见到网址的cms,因此我们可以立即在 *** 上检索这一cms的系统漏洞利用 ***

0×03 系统漏洞利用

大家应用metasploit对系统漏洞开展利用

1.运行metasploit,检索drupal控制模块。

检索这一类cms在msf里能开展利用的方式

之上有多个进攻控制模块,哪一个可用,就必须一个一个开展试着了。

2.经检测选用2018的,配备好主要参数,逐渐进攻。

3.在meterpreter里能开展的指令较为少,全部大家一般都直接进入系统软件下的shell

4.很显而易见这一shell尽管早已进到,可是这儿并并不是互动的shell,因此我们要进到互动式的shell

应用python反跳一个互动式shell

5.因www-data管理权限很低,大家下面逐渐提权。

应用suid提权

寻找一个归属于root的有s管理权限的文档

查询find是不是能够。

提权取得成功。

6.下面大家逐渐找寻flag。

进到/home文件目录,发觉flag4文档。

再次搜索比较敏感文档,在/var/www文件夹名称下发觉flag1.txt,內容提醒找寻网站的环境变量

Drupal的默认设置环境变量为 /var/www/sites/default/settings.php,查询发觉了flag2和数据库查询的账户密码,大家先进到数据库查询查询。

立即搜索默认设置的Drupal user 表,发觉admin客户。

相关文章

31省区市新增境外输入15例-31省区市疫情最新消息

见证了十一黄金周国内旅游业复苏的景象,相信国内外的同胞们都看到中国的疫情已经明显稳定了,但是由于国外新冠病毒的肆虐,使得我国近段时间还是每天都会出现境外输入病毒,根据国家卫建委最新消息,10月9日0—...

找黑客改成绩后悔怎么办-goodwell黑客(goodwell是什么意思)

找黑客改成绩后悔怎么办-goodwell黑客(goodwell是什么意思)

找黑客改成绩后悔怎么办相关问题 黑客团队接单相关问题 微信扫描二维码后黑客可以获取什么用 黑客修改充值金额(传奇私服修改充值金额)...

qq公众平台登录账号及公众号(QQ申请注册、注销

qq公众平台登录账号及公众号(QQ申请注册、注销

在自媒体时代,腾讯同时拥有微信、QQ等社交工具平台,均是超级流量平台,诞生的微信公众号、企鹅号和QQ公众号等自媒体也是众多自媒体人青睐的创作平台,同时拥有多个自媒体平台也是值得互联网企业羡慕的。然而,...

现在修鞋还挣钱吗(擦鞋店加盟公司哪家好)

  在济南市华龙路与华新路的交叉路口,马在他25的店内忙得不相往来,并详细介绍了他的店面。他看上去很引以为豪,当他开店铺时,销售额超出了10,000元。如今,月销售额仍维持在25000元。在访谈中,新...

appleid-qq前线网

但有时削减主线程的作业量是不行的,有时你需求对要运转的作业分化,逐一击破。 无· Bitconnect钱银价值暴降,宣告封闭旗下买卖所,并暂停借款事务。 随后,因庞氏圈套被德克萨斯州和北卡罗来纳州的监...

电脑c盘满了变成红色了怎么清理

能够立即应用系统软件内置的专用工具删掉C盘文档,更为安全性,不容易误删除文档。鼠标单击左下方的微软图标,挑选设定,点击系统软件,转换到左边的储存,将储存认知按键打开,点击配备储存认知或马上运作,挑选立...