Vulnhub-DC-9

话不多说开始

发现22 ssh服务关闭,先看看80网页

有搜索框,测试一下是否有sql注入

发现是可以注入的。

应该有很多方法我只发现2种,Sql注入方法1:利用Sqlmap

账户密码出来了

现在方法2:

Burp抓POST请求包

保存请求

发现也是可以的

现在登录2种方法都可以

这个提示是:文件不存在,可能有文件包含漏洞。反正都试试,目录穿越吧

端口敲门服务 https://zhuanlan.zhihu.com/p/59488488

knockd 服务的默认配置路径:/etc/knockd.conf

这是敲门的密码和顺序

用nmap扫一下当然也可以用工具但是我没装,工具:knockd

现在在扫一下22端口就开了

在之前信息收集时:22没开现在开了

这个表的信息在目录穿越的时候看见过泄露的信息,我们利用这些账户密码去爆破ssh

hydra -L username.txt -P passwd.txt 192.168.12.134 ssh

靶机老是崩破不出来了

B4-Tru3-00加入到passwd字典,hydra爆破

现在提权

好了现在整体渗透完毕最后flag拿到了

相关推荐
蒲公英eric6 小时前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
技术小事9 小时前
AI挖出6个curl漏洞 但另外23份是噪音
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
天涯柳絮17 小时前
SQL注入
数据库·sql·网络安全
黄金龙PLUS17 小时前
Xoodoo置换算法的优缺点
算法·网络安全·密码学·哈希算法·同态加密
学逆向的20 小时前
PE——RVA与FOA的转换
开发语言·网络安全·pe
2601_9620975620 小时前
摩根大通:AI发现漏洞速度远超修补能力 网络风险持续累积
网络安全·ai·工业设施·漏洞修补·补丁缺口
Rain的Java大神之路1 天前
JavaWeb开发如何解决跨域问题
java·前端·后端·nginx·web安全·面试·运维开发
xierui1231231 天前
给内容 Agent 接平台账号前,先设计四层权限:读、写、预填、提交
人工智能·网络安全·aigc·软件工程
qq_297670872 天前
第 4 篇:HTTP 和浏览器——HTTPS 不只是「把 HTTP 包一层 TLS」那么简单
网络安全·https·tls
TechWayfarer2 天前
做IP归属地查询时总是查不准?IP纯净度检测实战:从“查归属地“到识别“脏IP“的四个维度
服务器·网络·python·tcp/ip·安全·web安全