| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> DC-2靶机攻略 -> 正文阅读 |
|
[PHP知识库]DC-2靶机攻略 |
文章目录前言之前进行了DC-1的攻略有兴趣的可以点击去看一下 提示:以下是本篇文章正文内容,下面案例可供参考 DC-2 教程简单介绍:这次的靶机渗透是一个找寻DC-2靶机中的flag的过程,以最终的flag为目标。 1.确定目标IP,以及端口号通过nmap -sP扫描网段最终确定IP为192.168.48.132,端口号开放80、7744。 2.进入登陆界面1)看到目标开放80端口,我们通过浏览器输入IP地址尝试访问对方80. 3)成功访问:确定CMS是wordpress
3.查看flag并进行下一步操作**点击页面上的flag,发现了flag1,给出的提示是:需要使用cewl工具破解密码,用一个身份登录后,能找到下一个flag。所以接下来会用到cewl工具破解密码。使用cewl破解密码前,要先找到该页面的后台登录地址,所以我们使用目录扫描工具dirb,扫出来目标登陆地址为:http://dc-2/wp-admin/ ** 4.进行用户账号密码收集。根据上一步提示,需要我们用cewl,cewl生成的字典是用来破解密码的。但是我们还没有账户信息,所以需要借助wpscan工具来扫描出后台登录的用户名,还可以借此爆破密码
找到账号密码,我们用账号和密码登陆一下,发现成功登陆。
5.另一种登陆方法——SSH-7744第二面旗子的翻译是这样:
1)另一个切入点,扫描端口时的另一个端口:7744(ssh) 6.提权操作
1)我们首先看一下我们能输的命令有哪些:
2)修改$PATH其中我们利用BASH_CMDS[a]=/bin/sh
3)切换到jerry我们切换到jerry后,发现有个flag4,查看后看来还不是最终的答案。 提示还不是最终的flag,提示git,查看sudo配置文件,发现git是root不用密码可以运行,搜索git提权 4)进行提权,提权成功使用 sudo git -p help 且一页不能显示完, |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 2:04:36- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |