| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> DC-3靶机的渗透学习 -> 正文阅读 |
|
[大数据]DC-3靶机的渗透学习 |
11?一、靶机的环境搭配攻击机(KALI):192.168.226.128 靶机(DC-1):? 192.168.226.129(未知) 靶机地址:DC: 3.2 ~ VulnHub 二、战前准备2.1?IP地址确认命令:
2.2 端口扫描
2.3 网站扫描使用?dirb http://192.168.226.129寻找管理员登录界面 2.4?访问网页获取信息?没有ssh服务,但是我们找到了后台登录界面,只能一步步提权 2.5 查看网站结构?我们看到CMS是joomla,joomla是一种使用PHP语言和MySQL数据库开发的软件系统 三大PHP CMS网站:Drupal、 Wordpress、Joomla 三、渗透开始一、flag11.1、joomla专业工具获取版本
?扫描到目标网页?joomla版本为 3.7.0 1.2、漏洞利用使用searchsploit工具查找Joomla 3.7.0 版本存在的漏洞
? 确认版本为sql注入漏洞 1.3、漏洞查询
?1.4、sql爆破
?--dbs 爆破所以数据库? ? 猜测用户数据在joomlab中
-D "joomladb" --tables 指定数据库joomladb爆破所有表? ?我们找到了用户表
-D "joomladb" -T "#__users" --columns 指定joomladb数据库中user表爆破字段
?-D "joomladb" -T "#__users" -C id,nmae,password,username? ?爆取指定的字段 我们找到了用户名和密码,但是密码加密了 1.5破解密码新建一个文件,将密码写入进去,用john破解密码 ? ?找到密码 snoopy 登录后台http://192.168.226.129/administrator ?在index.php里上传一句话脚本、kali开启监听、再次访问index网页执行脚本
? 查看版本信息、查找漏洞库
?复制漏洞信息到本地
? 3、渗透提权
?
? ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 23:33:50- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |