dc8靶场通关

一、靶机入口搜集

(1)开放端口情况。开放了http和ssh服务。

(2)网站基本情况。使用drupal7,登录界面存在于192.168.136.200/user。

(3)sql注入点

发现通关参数nid就行跳转,尝试一下sql注入,检测发现可以注入。注入点竟然是这个

http://192.168.136.200/?nid=1

二、sql注入获得用户名密码

使用sqlmap注入,得到2对用户名和密码

使用john破解,只能得到一个值的明文:

echo "SDqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF" > 2.txt

得到密码turtle

三、获得www-data权限

登录网站后,在如下界面添加msfvenon生成的shellcode,并在msfconsole添加监听模块。设置好监听模块后,在contact界面提交,可以获得www-data账号。

四、提权

发现存在特权软件exim,版本为4.89

发现这个版本有提权漏洞

拷贝到目标主机,按照说明直接运行。

相关推荐
TechWayfarer1 小时前
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
网络·人工智能·爬虫·python·tcp/ip·网络安全
嵌入式学习菌2 小时前
ESP32 智能插座调试软件功能测试
网络·物联网
醇氧2 小时前
OSI 七层网络模型总结
网络
rcms152702692183 小时前
Nikon 4T070-360-1精准控制器模块
网络
数安旭说4 小时前
终端防火墙深度拆解:网络隔离、进程级管控与流量治理的落地避坑指南
网络·数据安全·企业安全·防火墙·终端安全·终端防火墙·违规外联
数智工坊4 小时前
NTIRE2024×4图像超分竞赛综述|Mamba崛起、数据缩放、频域增强成为新趋势
网络·人工智能·深度学习·cnn·机器人
聚美智数4 小时前
网安查询-备案查询-网络安全查询API接口介绍
网络·数据库·web安全
一个向上的运维者5 小时前
Kubernetes 网络三部曲:CNI、kube-proxy 与 CoreDNS 是如何协作的?
网络·容器·kubernetes
2301_815091016 小时前
TCP 并发服务器模型:4 种 IO 模型完整梳理
服务器·网络·tcp/ip
斑马1396 小时前
Linux软件编程学习笔记(十二)——TCP并发服务器模型
java·服务器·网络