| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> PHP知识库 -> vulnhub之Raven2 -> 正文阅读 |
|
|
[PHP知识库]vulnhub之Raven2 |
信息搜集扫描网段发现存活主机
?扫描IP地址发现开放端口以及服务
?浏览器查看网站
扫描网站目录
可以看到这边信息泄露的还是挺多了,下面就需要细心的去挨个查看这些目录了 敏感信息泄露
? ?找到flag1并且获取到网站根目录所在位置 然后我们查看该目录下的readme文件,看该目录到底是干嘛的
?第一次见到phpmail,百度一下
?然后查询该服务是否存在漏洞
?好了,下面的目的就很清楚了,搞清楚phpmailer的版本,确定适用于哪个漏洞利用就可以了
?漏洞发现找到利用脚本并复制到本地
?查看脚本利用方法并利用脚本
我按照它这个说明是执行不成功的,后来各种改了一下 这个加在最前面
?
?所以需要将target改为:http://192.168.179.161/contact.php 第三是将/backdoor.php改为shell.php(不能用默si字,但是我尝试别的名字的时候也不生效不知道为什么) 第四需要将目录信息中的/backdoor.php也改为shell.php 最后记得将攻击机的IP地址以及端口号改为kali的IP地址以及将要监听的端口号
?直接在kali 中执行该脚本
? 利用漏洞
寻找flag
?全局搜索flag文件
? ? ?得到flag2
?flag3flag3是一个png文件也就是图片,所以我们在浏览器上查看
?提权查看wordpress配置信息发现数据库账号密码
下载信息搜集脚本并运行找到提权方向这次我们用的脚本是LinEnum.sh(需要下载):它可以从内核信息到定位可能的升级点(包括可能有用的SUID / GUID文件以及Sudo / rhost错误配置等等),都可以得到任何信息
这个脚本搜集的信息还是比较全面的,你如果仔细看的话可以发现几乎每一条信息都是我们要去搜集的,所以这就帮我们省了很多事,只需要耐心的去查看就好了 查到mysql提权相关信息
?尝试MySQL udf提权登录mysql查看数据库版本?
找到适合版本的利用脚本 |
|
|
| PHP知识库 最新文章 |
| Laravel 下实现 Google 2fa 验证 |
| UUCTF WP |
| DASCTF10月 web |
| XAMPP任意命令执行提升权限漏洞(CVE-2020- |
| [GYCTF2020]Easyphp |
| iwebsec靶场 代码执行关卡通关笔记 |
| 多个线程同步执行,多个线程依次执行,多个 |
| php 没事记录下常用方法 (TP5.1) |
| php之jwt |
| 2021-09-18 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/29 22:31:07- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |