driftingblues6_vh靶机

首先把靶机换成NAT模式

使用 arp-scan 命令扫描网段内存活的主机,以获取靶机ip地址

复制代码
arp-scn -l

尝试访问ip

使用御剑扫描子域名,尝试访问robots.txt文件

通过访问文件我们发现了一个/textpattern/textpattern目录

访问一下目录发现了登录页面

他还给了一个提示 :别忘了加上,zip扩展到你的dir brute

尝试爆破一下目录

复制代码
python3 dirsearch.py -u http://192.168.19.134/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

提示没有安装dirsearch,使用命令安装一下

复制代码
apt install dirsearch

下载完进入dirsearch

复制代码
cd dirsearch

再次输入命令,开始爆破

复制代码
python3 dirsearch.py -u http://192.168.19.134/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

爆破完成

输入spammer.zip

解压一下,发现需要密码

使用john暴力破解zip文件

复制代码
zip2join spammer.zip  >  possword.txt

john possword.txt

找到了密码: myspace4

解压一下

复制代码
unzip spammer.zip

找到了账号密码,尝试登录一下

账号:mayer ,密码:lionheart

登录后台之后我们要上传shell,发现了Files 模块可以进行上传。

上传一个一句话木马文件1.php

成功上传后,没有显示路径,在管理界面找到了上传文件的路径

复制代码
http://192.168.19.134/textpattern/files/1.php

使用蚁剑连一下

相关推荐
bluechips·zhao2 小时前
帝国CMS 8.0 安全审计分析——代码审计
安全·网络安全·代码审计
W.A委员会3 小时前
常见网络攻击
网络·http·网络安全
大方子5 小时前
【好靶场】ETag权限混淆漏洞
网络安全·好靶场
星依网络10 小时前
紧急预警!Redis未授权访问漏洞利用与防护实战指南
网络安全
PinTrust SSL证书12 小时前
Geotrust企业型OV通配符SSL
网络协议·网络安全·小程序·https·云计算·ssl
Chengbei1113 小时前
Fortify_SCA_26.1版下载(OpenText SAST(Fortify SCA)26.1 windows/Linux/Mac)全版本下载
运维·安全·web安全·macos·网络安全·系统安全·代码审计
网络安全许木14 小时前
自学渗透测试第18天(Powershell与远程连接)
linux·网络安全·渗透测试·kali linux
oi..14 小时前
从 0 到 1:文件上传漏洞的校验、绕过与真实场景利用
网络·笔记·计算机网络·安全·web安全·网络安全·xss
2401_8734794015 小时前
通过IP地址查询判断网络风险,有哪些具体指标和判断方法?
网络·tcp/ip·网络安全
大方子15 小时前
【好靶场】WebSocket也可以有越权
网络安全·好靶场