Vulnhub系列靶机---Deathnote: 1死亡笔记

文章目录

靶机文档:Deathnote: 1

下载地址:Download (Mirror)

难易程度:so Easy

信息收集

主机发现
端口扫描

访问靶机的80端口,报错,如下图显示:

地址栏输入地址后,自动跳转到一个域名

说明我们需要做域名映射

映射做好后,就可以看到页面正常显示 了,发现路径是/wordpress/,那肯定 就是wordpressCMS 了

目录扫描
dirsearch
bash 复制代码
 dirsearch -u 192.168.8.6 -i 200
gobuster
bash 复制代码
gobuster dir -u http://192.168.8.6 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html
dirb扫描
bash 复制代码
dirb http://192.168.8.6/wordpress/

robots.txt

查看这个图片地址的源代码:

/wordpress/wp-login.php

wordpress/wp-content/uploads/

wordpress/wp-content/uploads/2021/07/user.txt

wordpress/wp-content/uploads/2021/07/notes.txt

漏洞利用

user.txtnotes.txt里的内容分别复制到到两个文件里

wpscan扫描

枚举用户

bash 复制代码
wpscan --url http://192.168.8.6/wordpress -e u

使用 cewl http://192.168.8.6/ -w password.txt 制作密码字典。

bash 复制代码
 cewl http://192.168.8.6/ -w password.txt

得到的密码啥也不是

Hydra爆破

用户:l

密码:death4me


ssh连接

查看user.txt

发现编码为brins,也可以叫做ook,解码

解码地址:https://ctf.bugku.com/tool/brainfuck

/opt/下发现一个L 的目录

发现一串十六进制字符,然后转码

CyberChef

得到一个密码:kiraisevil

在前面使用wpscan扫描的时候扫出来一个kira用户,而且在/home目录下,也有这么个用户

所以可以尝试切换用户

切换成功第一步先看有没有能以root身份运行的命令字

发现kira用户有任意的权限


DC-4最后也是靠sudo su提的权

sudo\su区别

总结

  • 多使用几个目录扫描工具,会有不一样的结果,
  • 从扫出来的目录中仔细找
  • wpscan就是专门扫这个CMS的工具,
  • 九头蛇爆破
  • 解码
相关推荐
Yan_chen66612 小时前
CTFHub Web前置技能闯关
网络安全·漏洞·ctfhub web前置技能
00后程序员张13 小时前
抓包鹰 电脑本机网络连接表怎么看?哪些程序在联网 进程归属与可疑 IP 追溯
网络协议·计算机网络·网络安全·ios·adb·https·udp
砚凝霜13 小时前
软考网络工程师|第 6 章 网络安全基础、攻击、等保完整备考笔记
网络·笔记·web安全
数据知道14 小时前
SSRF 漏洞实战:内网探测、云元数据窃取一条龙
网络·安全·网络安全
Fnetlink117 小时前
Fnet 云网安 260807
服务器·网络·人工智能·安全·网络安全
HungryGoogle19 小时前
CIC2017的CICFlowMeter 的使用
网络安全
代龙涛21 小时前
WordPress header.php 与 footer.php 模板结构详解
开发语言·php·wordpress
数据知道1 天前
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题
linux·运维·安全·网络安全
2501_915918412 天前
iOS 怎么抓包?抓包鹰系统级 网卡 应用层三种方式对比,不越狱抓 iPhone 流量
网络协议·计算机网络·网络安全·ios·adb·https·udp
菩提小狗2 天前
每日安全情报报告 · 2026-08-06
网络安全·漏洞·cve·安全情报·每日安全