Vulnhuv靶机 DC-2(渗透测试详解)

  1. 先修改靶机为net网卡,nmap扫描同一网段的IP
  1. 扫描开放的端口信息
  1. 访问页面,同时进行目录扫描
  1. 拼接wp-admin
  1. 拼接目录,得到一个目录遍历
  1. 拼接查找后没有发现有用信息,用wpscan进行枚举用户
  1. 首先cewl http://dc-2/ -w dict.txt 将密码保存到dict.txt文件,将用户名保存在一个文件里
  2. 进行暴力枚举用户的密码
  1. 成功登录后台
  1. 查看到flag1
  1. 登录jerry用户,得到flag2

提示该页面没方法,切换一个切入口

  1. 通过上面扫描出7744端口,尝试ssh远程连接

得到flag3,没啥用

  1. 通过提权,得到flag4
  1. 通过sudo git -p help config,后面拼接 !/bin/bash,提权成功

提权成功!!!

相关推荐
IT成长日记5 分钟前
【Hive入门】Hive行级安全:基于Apache Ranger的细粒度访问控制深度解析
hive·安全·apache·apache ranger
啊吧怪不啊吧9 分钟前
Linux环境基础与开发工具使用
linux·运维·服务器
每天吃饭的羊10 分钟前
next中的server comonent中如何共享session
服务器·前端·javascript
yutianzuijin44 分钟前
大模型推理--从零搭建大模型推理服务器:硬件选购、Ubuntu双系统安装与环境配置
服务器·ubuntu·llm·大模型推理
什么半岛铁盒1 小时前
Linux内核视角:线程同步与互斥的原理、实现与锁优化策略
linux·运维·c++
星球守护者1 小时前
网络安全等级保护有关工作事项[2025]
安全·web安全
jay1 小时前
Linux 磁盘初始化与扩容操作手册
linux·运维·服务器
susu10830189111 小时前
Windows系统修改Docker Desktop(WSL2)内存分配
运维·docker·容器
来鸟 鸣间1 小时前
docker介绍以及安装
运维·docker·容器
alden_ygq1 小时前
分析 Docker 磁盘占用
运维·docker·容器