| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> VulnHub DC-2 -> 正文阅读 |
|
[PHP知识库]VulnHub DC-2 |
前言靶机下载地址:https://www.vulnhub.com/entry/dc-2,311/ 配置同DC-1开始首先查看kali的ip得到192.168.43.242 ?nmap查看靶机ip得到192.168.43.15 ? 继续nmap嗅探靶机其余信息,发现开放80/7744 flag1通过浏览器访问这个网站,发现无法正常访问页面,但在url地址栏会有http://dc-2域名提示,发现问题是本地无法解析域名dc-2。 编辑/etc/hosts文件,添加靶机IP地址及对应域名:192.168.43.15? dc-2
添加域名解析后,然后在地址栏输入http://dc-2/?可以正常访问网页信息,发现该CMS是WordPress并在Flag页面找到flag1。 提示使用cewl密码字典生成工具来生成密码,并且在登录后可以找到下一个flag,即flag2在后台。 flag2网站可以正常访问,但没有找到后台登录页面,我们可以使用nikto工具扫描网站结构,找到wp-login.php登录页面:
访问登录页面:http://dc-2/wp-login.php 一般WordPress网站都会有admin用户,但需要爆破密码。 使用wpscan工具扫描网站,获取可以登录网站的用户名,扫描后可以找到三个用户名:admin、tom、jerry。
? 把扫描到的3个用户名做一个字典,名字为dc2user.txt。
使用flag1中提示的cewl工具生成密码字典dc2.txt
然后使用wpscan工具爆破
成功爆破出jerry和tom用户 使用tom用户登录论坛,没找到有用信息 再使用jerry用户登录论坛,可以找到flag2,再无其他有用信息 flag2提示:如果你没办法利用WordPress,就从另外一个方向切入,即80端口切入失败,就换另外一个7744(ssh)端口 flag3要进行ssh登录密码爆破,就得使用Hydra工具使用已生成的密码字典dc2.txt对已知的用户名进行爆破
获得ssh登录用户:tom / parturient 使用tom用户进行ssh登录:
? 使用tom用户ssh登录后,使用?ls?命令在home目录下找到flag3.txt,查看flag3.txt ?
发现是受限的shell命令,rbash,涉及到rbash绕过方法
?输入
成功绕过了rbash,cat命令再次查看flag3.txt 即提示需要su jerry切换jerry用户,之前爆破出的jerry密码是adipiscing flag4? 切换jerry用户后发现,家目录下有个flag4.txt? 也可以直接使用 find / -name “flag4.txt” 查找flag 提示还不是最终的flag,提示git,查看sudo配置文件,发现git是root不用密码可以运行,搜索git提权 flag5(最后一个flag)
? 可以看出这个git不用root密码,可以利用一下
? 可以看到已经是root权限了 Well done!? 相关知识点1、域名解析 |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 0:56:29- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |