Vulnhub系列靶机---Deathnote: 1死亡笔记

文章目录

靶机文档:Deathnote: 1

下载地址:Download (Mirror)

难易程度:so Easy

信息收集

主机发现
端口扫描

访问靶机的80端口,报错,如下图显示:

地址栏输入地址后,自动跳转到一个域名

说明我们需要做域名映射

映射做好后,就可以看到页面正常显示 了,发现路径是/wordpress/,那肯定 就是wordpressCMS 了

目录扫描
dirsearch
bash 复制代码
 dirsearch -u 192.168.8.6 -i 200
gobuster
bash 复制代码
gobuster dir -u http://192.168.8.6 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html
dirb扫描
bash 复制代码
dirb http://192.168.8.6/wordpress/

robots.txt

查看这个图片地址的源代码:

/wordpress/wp-login.php

wordpress/wp-content/uploads/

wordpress/wp-content/uploads/2021/07/user.txt

wordpress/wp-content/uploads/2021/07/notes.txt

漏洞利用

user.txtnotes.txt里的内容分别复制到到两个文件里

wpscan扫描

枚举用户

bash 复制代码
wpscan --url http://192.168.8.6/wordpress -e u

使用 cewl http://192.168.8.6/ -w password.txt 制作密码字典。

bash 复制代码
 cewl http://192.168.8.6/ -w password.txt

得到的密码啥也不是

Hydra爆破

用户:l

密码:death4me


ssh连接

查看user.txt

发现编码为brins,也可以叫做ook,解码

解码地址:https://ctf.bugku.com/tool/brainfuck

/opt/下发现一个L 的目录

发现一串十六进制字符,然后转码

CyberChef

得到一个密码:kiraisevil

在前面使用wpscan扫描的时候扫出来一个kira用户,而且在/home目录下,也有这么个用户

所以可以尝试切换用户

切换成功第一步先看有没有能以root身份运行的命令字

发现kira用户有任意的权限


DC-4最后也是靠sudo su提的权

sudo\su区别

总结

  • 多使用几个目录扫描工具,会有不一样的结果,
  • 从扫出来的目录中仔细找
  • wpscan就是专门扫这个CMS的工具,
  • 九头蛇爆破
  • 解码
相关推荐
m0_715674432 小时前
智能化+基于行标+场景化 政务数据库审计与风险监测全维度解决方案
网络·数据库·安全·网络安全·政务
boke112百科3 小时前
WordPress经典编辑器【插入至文章】按钮怎么调到右上角?
编辑器·wordpress·wordpress教程·经典编辑器
蒲公英eric4 小时前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
IPdodo_4 小时前
住宅 IP 与数据中心 IP 到底差在哪:用 RDAP、BGP 和多源证据做工程判定
网络·网络安全·代理模式·ip
2501_916008895 小时前
SSE 和 gRPC 流式接口如何抓包,调试 SSE 与 gRPC 流式接口
网络协议·计算机网络·网络安全·ios·adb·https·udp
Bruce_Liuxiaowei5 小时前
2026年9月第3周网络安全形势周报
安全·网络安全
菜根Sec8 小时前
没钱考网络安全证书了
网络·网络安全·信息安全·信息安全工程师·网络安全公司
云水一下16 小时前
零基础玩转bWAPP靶场(六十七):Cross-Domain Policy File (Flash)
web安全·flash·bwapp
m0_6957688018 小时前
CVE-2017-9442 靶场详解
网络安全
聚铭网络1 天前
聚铭网络入选2026年度连云港市网络和数据安全应急支撑服务机构并获授牌
网络安全