Vulnhub-DC-9

话不多说开始

发现22 ssh服务关闭,先看看80网页

有搜索框,测试一下是否有sql注入

发现是可以注入的。

应该有很多方法我只发现2种,Sql注入方法1:利用Sqlmap

账户密码出来了

现在方法2:

Burp抓POST请求包

保存请求

发现也是可以的

现在登录2种方法都可以

这个提示是:文件不存在,可能有文件包含漏洞。反正都试试,目录穿越吧

端口敲门服务 https://zhuanlan.zhihu.com/p/59488488

knockd 服务的默认配置路径:/etc/knockd.conf

这是敲门的密码和顺序

用nmap扫一下当然也可以用工具但是我没装,工具:knockd

现在在扫一下22端口就开了

在之前信息收集时:22没开现在开了

这个表的信息在目录穿越的时候看见过泄露的信息,我们利用这些账户密码去爆破ssh

hydra -L username.txt -P passwd.txt 192.168.12.134 ssh

靶机老是崩破不出来了

B4-Tru3-00加入到passwd字典,hydra爆破

现在提权

好了现在整体渗透完毕最后flag拿到了

相关推荐
Chengbei1118 小时前
AISec真正拟人化全自动渗透工具!支持浏览器交互全自动化挖掘,SQL注入、XSS、越权等。
sql·安全·web安全·网络安全·自动化·系统安全·xss
Inhand陈工18 小时前
污水泵站PLC数据上云实战:西门子PLC + 映翰通IG502 + DM平台全流程
人工智能·物联网·网络安全·阿里云·信息与通信·iot
X7x518 小时前
一文讲透PADIMEE模型
网络安全·网络攻击模型·安全威胁分析·安全架构·padimee模型
楠目1 天前
Nginx 解析漏洞利用总结
nginx·网络安全
woniu_buhui_fei1 天前
HTTP协议及其工作原理
网络安全
中云DDoS CC防护蔡蔡2 天前
游戏杀手- ACCN
运维·服务器·经验分享·网络安全·ddos
AI78402 天前
安全左移:网络安全从“亡羊补牢”走向“未雨绸缪”
网络·安全·web安全
杨先生哦2 天前
【2026热端攻防系列 3/12】反射型&存储型XSS全解:AI批量免杀、WAF绕过与企业级防御
前端·人工智能·笔记·web安全·xss
juesdo2 天前
青岑CTF web入门 EZFL系列
web安全·文件包含漏洞
我是一颗柠檬2 天前
【计算机网络全面教学】网络安全与加密技术,从对称加密到常见攻击防御Day6(2026年)
网络·计算机网络·web安全