driftingblues6靶机

打开靶场

查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下

这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口

发现只有80端口是我们可以正常访问的,那么我们再去扫描域名

经过多次访问,只有上面这两条对我们有用

robots.txt中下面提到了别忘记了加上.zip扩展到你的dir-brute

我们开始爆破,输入

复制代码
python3 dirsearch.py -u http://192.168.95.145/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

出来了一个spammer文件,去访问一下

下载了一个压缩包,解压需要密码,我们还需要去尝试爆破

把压缩包放到kali中,使用fcrackzip来爆破,或者使用john爆破,这里我使用john爆破

输入

复制代码
zip2john spammer.zip  >  password.txt

在输入

复制代码
john password.txt

得到了密码myspace4

再去解压spammer.zip

复制代码
unzip spammer.zip

看到了有一个creds.txt

cat这个文件

得到了一个账号密码mayer:lionheart ,我们去后台登录

翻了半天,找到了一个文件上传的地方

我们试试可不可以上传一个木马来拿到shell

发现上传成功,尝试访问一下,经过多次尝试,我们发现访问成功了

用蚁剑连一下,连接成功

相关推荐
丸卜6 小时前
buu-ciscn_2019_ne_5-好久不见50
安全·网络安全
huan666*7 小时前
CTF类题目复现总结-[MRCTF2020]CyberPunk 1
web安全·网络安全·ctf
艾思科蓝 AiScholar10 小时前
【ACM 独立出版 | EI 快检索】2025年数据挖掘与项目管理国际研讨会 (DMPM 2025)
人工智能·网络安全·数据挖掘·数据分析·创业创新·数据可视化·数据库管理员
D-river18 小时前
【Academy】SSRF ------ Server-side request forgery
安全·web安全·网络安全
轨迹H1 天前
sql-labs less-1-5wp
数据库·sql·网络安全·渗透测试·less·web漏洞
白帽少女安琪拉1 天前
17.JavaScript 自动化侦察工具
网络·网络安全
高建伟-joe1 天前
Spring Boot Tomcat 漏洞修复
java·spring boot·后端·网络安全·tomcat
D-river1 天前
【Crypto】CTF 密码学题目解题思路图
安全·网络安全·密码学
IYU_1 天前
文件解析漏洞靶场通关合集
服务器·web安全·网络安全