Vulnhub-DC-9

话不多说开始

发现22 ssh服务关闭,先看看80网页

有搜索框,测试一下是否有sql注入

发现是可以注入的。

应该有很多方法我只发现2种,Sql注入方法1:利用Sqlmap

账户密码出来了

现在方法2:

Burp抓POST请求包

保存请求

发现也是可以的

现在登录2种方法都可以

这个提示是:文件不存在,可能有文件包含漏洞。反正都试试,目录穿越吧

端口敲门服务 https://zhuanlan.zhihu.com/p/59488488

knockd 服务的默认配置路径:/etc/knockd.conf

这是敲门的密码和顺序

用nmap扫一下当然也可以用工具但是我没装,工具:knockd

现在在扫一下22端口就开了

在之前信息收集时:22没开现在开了

这个表的信息在目录穿越的时候看见过泄露的信息,我们利用这些账户密码去爆破ssh

hydra -L username.txt -P passwd.txt 192.168.12.134 ssh

靶机老是崩破不出来了

B4-Tru3-00加入到passwd字典,hydra爆破

现在提权

好了现在整体渗透完毕最后flag拿到了

相关推荐
2301_780789661 小时前
网站被 DDoS 攻击的过程和应对方案
网络·安全·web安全·架构·kubernetes·ddos
搞科研的小刘选手2 小时前
【南昌大学主办】第五届人工智能、物联网和云计算技术国际会议(AIoTC 2026)
人工智能·物联网·网络安全·大模型·云计算·智慧城市·云安全
CTO Plus技术服务中3 小时前
自研-网络安全自动化应急响应工具系统(NSRT)
安全·web安全·自动化
WangX-西石油3 小时前
DVWA靶场上Low级别SQL注入漏洞学习
sql·网络安全
上海云盾第一敬业销售4 小时前
高防CDN架构解析与实战经验
web安全·架构·ddos
Chengbei114 小时前
AI赋能Chrome MCP × JS逆向Skill自动化JS逆向助力挖洞与绕过实战(小白也能学会)
javascript·人工智能·chrome·网络安全·自动化·系统安全·安全架构
CTO Plus技术服务中4 小时前
资产暴露面管理系统(AEMS)
安全·web安全·www.mdrsec.com·ctoplus技术服务栈
XLYcmy5 小时前
Agent身份与权限系统设计方案
windows·网络安全·ai·llm·飞书·api·agent
宋浮檀s17 小时前
应急响应——恶意流量&攻击行为识别
linux·运维·网络·网络安全·应急响应