Vulnhuv靶机 DC-2(渗透测试详解)

  1. 先修改靶机为net网卡,nmap扫描同一网段的IP
  1. 扫描开放的端口信息
  1. 访问页面,同时进行目录扫描
  1. 拼接wp-admin
  1. 拼接目录,得到一个目录遍历
  1. 拼接查找后没有发现有用信息,用wpscan进行枚举用户
  1. 首先cewl http://dc-2/ -w dict.txt 将密码保存到dict.txt文件,将用户名保存在一个文件里
  2. 进行暴力枚举用户的密码
  1. 成功登录后台
  1. 查看到flag1
  1. 登录jerry用户,得到flag2

提示该页面没方法,切换一个切入口

  1. 通过上面扫描出7744端口,尝试ssh远程连接

得到flag3,没啥用

  1. 通过提权,得到flag4
  1. 通过sudo git -p help config,后面拼接 !/bin/bash,提权成功

提权成功!!!

相关推荐
yenggd几秒前
Centos7.9系统安装kvm
linux
..过云雨7 分钟前
14.【Linux系统编程】进程间通信详解(管道通信、System V共享内存、消息队列、信号量)
linux·c语言·c++·后端
Ares-Wang11 分钟前
网络》》VLAN、交换机 、AP、无线扩展器
网络
2501_9151063211 分钟前
Charles抓包怎么用 Charles抓包工具详细教程、网络调试方法、HTTPS配置与手机抓包实战
网络·ios·智能手机·小程序·https·uni-app·webview
xing.yu.CTF12 分钟前
ATT&CK实战系列--蓝队防御(二)
网络·web安全·渗透测试·横向移动·暴力破解·入侵排查·内网对抗
却话巴山夜雨时i13 分钟前
295. 数据流的中位数【困难】
java·服务器·前端
深耕AI17 分钟前
【wordpress系列教程】01本地部署和云服务器部署
运维·服务器
嵌入式郑工18 分钟前
UBUNTU开发环境下的一些实用的工具
linux·运维·ubuntu
张3蜂18 分钟前
现代身份认证安全体系:从登录到MFA的全面防护方案
安全
Cher ~19 分钟前
路由器 详解
网络·智能路由器