dc8靶场通关

一、靶机入口搜集

(1)开放端口情况。开放了http和ssh服务。

(2)网站基本情况。使用drupal7,登录界面存在于192.168.136.200/user。

(3)sql注入点

发现通关参数nid就行跳转,尝试一下sql注入,检测发现可以注入。注入点竟然是这个

http://192.168.136.200/?nid=1

二、sql注入获得用户名密码

使用sqlmap注入,得到2对用户名和密码

使用john破解,只能得到一个值的明文:

echo "SDqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF" > 2.txt

得到密码turtle

三、获得www-data权限

登录网站后,在如下界面添加msfvenon生成的shellcode,并在msfconsole添加监听模块。设置好监听模块后,在contact界面提交,可以获得www-data账号。

四、提权

发现存在特权软件exim,版本为4.89

发现这个版本有提权漏洞

拷贝到目标主机,按照说明直接运行。

相关推荐
小夏子_riotous12 分钟前
Docker学习路径——9、Docker 网络深度解析:从默认网络到自定义网络实战
linux·运维·网络·docker·容器·centos·云计算
谪星·阿凯29 分钟前
电商系统Web渗透测试实战指南
前端·网络·安全·web安全·网络安全
X7x537 分钟前
网络守护者:STP端口角色与状态转换深度解析
运维·网络·网络协议·信息与通信·stp
奇妙之二进制1 小时前
fastdds源码分析之EDP协议
运维·服务器·网络
小德乐乐1 小时前
TCP、UDP、ARP、Socket 与网络加密协议知识点整理——【2026】软考中级知识整理
网络·tcp/ip·udp
我也不曾来过11 小时前
NAT、代理服务、内⽹穿透
网络·智能路由器
我也不曾来过11 小时前
⽹络层11
网络·智能路由器
其实防守也摸鱼2 小时前
ctfshow--VIP题目限免2(后10个) 原理和知识拓展
网络·ctf·讲解·原理·知识·ctfshow·解题
遇见你的雩风2 小时前
Java --- 网络原理(三)
java·开发语言·网络
我也不曾来过12 小时前
数据链路层
网络·智能路由器