dc8靶场通关

一、靶机入口搜集

(1)开放端口情况。开放了http和ssh服务。

(2)网站基本情况。使用drupal7,登录界面存在于192.168.136.200/user。

(3)sql注入点

发现通关参数nid就行跳转,尝试一下sql注入,检测发现可以注入。注入点竟然是这个

http://192.168.136.200/?nid=1

二、sql注入获得用户名密码

使用sqlmap注入,得到2对用户名和密码

使用john破解,只能得到一个值的明文:

echo "SDqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF" > 2.txt

得到密码turtle

三、获得www-data权限

登录网站后,在如下界面添加msfvenon生成的shellcode,并在msfconsole添加监听模块。设置好监听模块后,在contact界面提交,可以获得www-data账号。

四、提权

发现存在特权软件exim,版本为4.89

发现这个版本有提权漏洞

拷贝到目标主机,按照说明直接运行。

相关推荐
方芯半导体21 小时前
EtherCAT “通信 + 控制“ 的全国产化控制方案,ESC芯片(FCE1323)与国产MCU芯片功能板解析
xml·网络·单片机·嵌入式硬件·网络协议·机器人·自动化
王锋(oxwangfeng)21 小时前
企业出海网络架构与数据安全方案
网络·架构·自动驾驶
赛德传动1 天前
使用SNJ齿轮齿条升降机时,有哪些安全防护措施?
网络·安全·制造
Zach_yuan1 天前
UDP网络编程:从入门到精通
linux·网络·网络协议·udp
发光小北1 天前
MS_F155_AM (TW)/MS_F155_VM (TW)特点与功能介绍
网络
B2_Proxy1 天前
破解TikTok运营困境:静态住宅IP与封号限流深度解析
网络·网络协议·tcp/ip
wheeldown1 天前
【Linux网络编程】 Linux TCP网络编程:客户端开发+守护进程实战
linux·网络·tcp/ip
Aaron15881 天前
通信灵敏度计算与雷达灵敏度计算对比分析
网络·人工智能·深度学习·算法·fpga开发·信息与通信·信号处理
执笔论英雄1 天前
【RL]分离部署与共置模式详解
服务器·网络·windows
拍客圈1 天前
Discuz CC 防护规则
服务器·网络·安全