Vulnhub-DC-9

话不多说开始

发现22 ssh服务关闭,先看看80网页

有搜索框,测试一下是否有sql注入

发现是可以注入的。

应该有很多方法我只发现2种,Sql注入方法1:利用Sqlmap

账户密码出来了

现在方法2:

Burp抓POST请求包

保存请求

发现也是可以的

现在登录2种方法都可以

这个提示是:文件不存在,可能有文件包含漏洞。反正都试试,目录穿越吧

端口敲门服务 https://zhuanlan.zhihu.com/p/59488488

knockd 服务的默认配置路径:/etc/knockd.conf

这是敲门的密码和顺序

用nmap扫一下当然也可以用工具但是我没装,工具:knockd

现在在扫一下22端口就开了

在之前信息收集时:22没开现在开了

这个表的信息在目录穿越的时候看见过泄露的信息,我们利用这些账户密码去爆破ssh

hydra -L username.txt -P passwd.txt 192.168.12.134 ssh

靶机老是崩破不出来了

B4-Tru3-00加入到passwd字典,hydra爆破

现在提权

好了现在整体渗透完毕最后flag拿到了

相关推荐
还是奇怪1 天前
Agent 安全事件成为本周核心风险信号,从三起越界评测到 Hugging Face 入侵
人工智能·web安全·大语言模型·anthropic
菩提小狗1 天前
每日安全情报报告 · 2026-08-10
网络安全·漏洞·cve·安全情报·每日安全
笨鸟先飞,勤能补拙1 天前
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南
网络·人工智能·windows·安全·web安全·网络安全·github
yagami_gagami1 天前
2026平航杯内存取证(StarMem)
windows·网络安全
宁之明起(B服)1 天前
Vulhub靶场(Shiro-550反序列化 RCE(CVE-2016-4437))从入门到入土
web安全
Aision_1 天前
实习学习笔记:HTTP请求走私漏洞全方位解析
笔记·学习·安全·web安全·http·网络安全·网络攻击模型
HackTwoHub1 天前
Fastjson1全版本(1.2.47→1.2.83 )漏洞利用3万字完整总结、绕过分析、探测、WAF 绕过与 Gadget 汇总
前端·javascript·人工智能·安全·ajax·网络安全·自动化
数据知道1 天前
SSTI 模板注入:Jinja2 沙箱逃逸实战
网络·安全·网络安全
Fnetlink11 天前
Fnet 云网安 260810
网络·安全·web安全
菩提小狗1 天前
每日安全情报报告 · 2026-08-07
网络安全·漏洞·cve·安全情报·每日安全