| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> vulnhub DC6 靶场练习 -> 正文阅读 |
|
[PHP知识库]vulnhub DC6 靶场练习 |
前言这次练习的靶机是vulnhub平台下的DC系列靶机第六台,下载地址为https://www.vulnhub.com/entry/dc-6,315/。挑战该靶机的最终目的是获取root权限,然后读取唯一的flag。 这次在靶机下载的页面,官方给出的线索,在接下来的破解中需要用到这条线索。 虚拟机配置这次采用的网络连接模式依然是NAT模式,为了避免扫描到其他物理主机。在导入虚拟机后,右击DC-6靶机,然后选中配置。依次点击 然后需要溢出CD/DVD选项,启动时候会自动检测并连接CD/DVD,如果连接不上就会导致启动不了虚拟机。当然如果不移除该设备的话,去掉勾选 收集信息
发现靶机的IP地址为
发现开放了 修改hosts文件首先打开hosts文件:
然后写入:
保存并退出,然后在地址栏输入 暴力破解针对WordPress网站练习的靶机在前面已经挑战过好几个了,这次我们还是使用老方法,首先枚举出该网站的用户名。
枚举出了五个用户名: 我尝试使用常用密码字典暴力破解,但是没有破解出来,这时候想起了靶机作者的提示: 作者告诉我们用巨型字典来破解的话我需要五年的时间,我估计我的电脑支撑不了那么久!他还告诉我们把kali自带字典
现在用户名文件和密码字典文件都有了,可以开始暴力破解了。
已经成功破解出了一个账号的密码。 获取shell接下来就登陆后台,在后台主题设置模块可以修改php文件,我们可以写入一句话木马到php文件中,然后建立shell。根据经验知道WordPress的后台登陆地址为 但是登陆后没有发现注意设置模块,只能简单的管理帖子评论与普通 账号。但我们还发现了一个插件
发现了两个漏洞,前面两个并不是WordPress的插件漏洞。下面就尝试一下
然后查看45274.html并修改代码,代码中的一些IP地址是需要修改成自己的IP地址的。
如上图用红框圈出来的就是在靶机的域名和将要在靶机上执行的命令。首先将域名改成:
然后再看这条命令,很明显就是建立shell的命令,我们把它改成我们熟悉的命令:
修改后保存并退出,然后再本地监听4443端口:
然后再用浏览器打开 点击按钮后再看到监听窗口,发现已经收到了靶机传过来的数据,这时候反弹shell已经建立好了。 然后对shell升级:
提权首先尝试了一遍suid提权,没有找到可以提权的文件,然后到配置文件发现了mysql的账号和密码,有道数据库里逛了逛,还是没有发现可以利用的信息。最后在mark的家里发现了一个很重要的文件:
发现了账号
跳转到graham用户后,再尝试一次有没有suid提权或其他一些敏感文件。执行命令:
我们发现graham可以用jens的身份执行
这次切换到了jens用户,我们再次查看一下可不可以使用suid提权,执行 发现可以用root权限执行nmap,nmap在早期版本是可以用来提权的,我们来尝试一下nmap提权。将提权代码
然后以root的权限用nmap执行这个脚本:
现在就已经提权成功了,可以读取最后的flag了。
参考文献[1] https://zhuanlan.zhihu.com/p/149725645,Kali(渗透工具):WPScan的使用(WordPress扫描工具) [2] https://blog.csdn.net/zijiaijd/article/details/117165224,nmap提权几种方式 [3] https://blog.csdn.net/rpsate/article/details/119257419,hack the box oopsie 靶场练习 [4] https://zhuanlan.zhihu.com/p/322244582,https://zhuanlan.zhihu.com/p/322244582 [5] https://blog.csdn.net/rpsate/article/details/119641205,vulnhub DC2 靶场练习 |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 6:51:38- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |