dc8靶场通关

一、靶机入口搜集

(1)开放端口情况。开放了http和ssh服务。

(2)网站基本情况。使用drupal7,登录界面存在于192.168.136.200/user。

(3)sql注入点

发现通关参数nid就行跳转,尝试一下sql注入,检测发现可以注入。注入点竟然是这个

http://192.168.136.200/?nid=1

二、sql注入获得用户名密码

使用sqlmap注入,得到2对用户名和密码

使用john破解,只能得到一个值的明文:

echo "SDqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF" > 2.txt

得到密码turtle

三、获得www-data权限

登录网站后,在如下界面添加msfvenon生成的shellcode,并在msfconsole添加监听模块。设置好监听模块后,在contact界面提交,可以获得www-data账号。

四、提权

发现存在特权软件exim,版本为4.89

发现这个版本有提权漏洞

拷贝到目标主机,按照说明直接运行。

相关推荐
源远流长jerry7 小时前
Linux 网络虚拟化深度解析:从 veth 设备对到容器网络实战
linux·运维·服务器·网络·性能优化·php
CC城子8 小时前
EtherCAT从站ssc V5.12源码研究与记录(二)
网络·ethercat
星恒讯工业路由器8 小时前
SDN:让网络变得更智能、更灵活、更可编程
网络·物联网·信息与通信·sdn
TOWE technology8 小时前
同为科技雷电防护产品,构筑全场景电气安全防线
网络·科技·安全·防雷产品·防雷工程·防雷施工·防雷设计
Sagittarius_A*8 小时前
H3CSE 高性能园区网:VLAN原理与MVRP协议
网络·计算机网络·h3cse
@insist1239 小时前
信息安全工程师-测评核心知识框架与关键流程(下篇)
网络·安全·软考·信息安全工程师·软件水平考试
JunLa9 小时前
L angGraph vs 链式调用
java·网络·数据库
DianSan_ERP9 小时前
抖店订单接口中消费者信息加密解密机制与安全履约全解析
前端·网络·数据库·后端·安全·团队开发·运维开发
難釋懷9 小时前
Redis网络模型-Redis是单线程的吗?为什么使用单线程
网络·数据库·redis
森旺电子9 小时前
嵌入式计算题 栈
网络