vulnhub靶机coffeeaddicts

下载地址:https://www.vulnhub.com/entry/coffee-addicts-1,699/

主机发现

目标132

端口扫描

服务扫描

漏洞扫描

只能看web

改hosts

再次访问web

经典被黑

?这算彩蛋吗

还是扫描一下web

dirb的结果

不需要看完就知道这个是wp搭建的

gobuster的结果

扫不扫完问题已经不大了

典型的挂黑页

翻一下看看有没有什么东西顺便拿wpscan看看

注意对话

密码应该是gusineedyouback

少一个用户名(其实也能猜到)

这个说白了就是wp做的比较多直接进后台

接下来传反弹shell

传不上去

msf

上传插件也可以

直接改成反弹shell就可以

信息收集

看看另外一个用户的东西

下载时肯定的

破解

提取

信息收集

进来之后

让cstr执行bin/bash

相关推荐
祁白_几秒前
[BJDCTF2020]Mark loves cat (WriteUp)
web安全·ctf·writeup
DianSan_ERP20 分钟前
抖店订单接口中消费者信息加密解密机制与安全履约全解析
前端·网络·数据库·后端·安全·团队开发·运维开发
侃谈科技圈36 分钟前
硬件确认与助记词备份正在成为钱包安全管理的重要环节
安全·区块链
祁白_3 小时前
无字母数字 Webshell 绕过
笔记·web安全·测试·ctf
JiaWen技术圈3 小时前
FRP TLS 安全传输的配置指南
安全
盟接之桥3 小时前
制造业场景 | 电子数据交换(EDI)软件|AS2协议
大数据·网络·安全·汽车·制造
JiaWen技术圈3 小时前
主流非 JWT 式 Access Token 方案
前端·安全
菜_小_白3 小时前
tcpdump
linux·网络·测试工具·http·tcpdump
云水一下4 小时前
华为防火墙安全区域与NAT实战:基于eNSP的企业边界网完整部署
安全·华为·nat·下一代防火墙
Simon523144 小时前
HTTP、Cookie、Session知识小计
网络·网络协议·http