| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 渗透DC-1 -> 正文阅读 |
|
[网络协议]渗透DC-1 |
参考?渗透测试靶机:DC-1_prettyX的博客-CSDN博客_dc-1靶机渗透? 1、扫描主机
?2、使用nmap扫描mac地址(在vbox上有设置的这个)对应的ip 180 nmap -sV -A ip -sV:探测端口服务版本; -A:全面系统检测。 ?3、打开运行的网址 4、安装插件Wappalyzer 可以获取到Drupal的版本 利用漏洞1、进入msf
2、查找模块可利用漏洞
可以看到很多漏洞,这里使用2018年的,使用的时候仅需要在前面加上use,如下图
?
? ?获得了shell 3、根据Flag1的提示,我们查找、查看CMS配置文件:? 发现第2个flag文件和数据库用户名和密码 虚拟终端pty,python下可以调用pty这个库获得交互式shell 在shell下输入
下面调用以后会出现$?
? 在exploitdb中有一个针对Drupal 7版本的攻击脚本,可以增加一个admin权限的用户账号,使用此方法简便了破解admin的密码,更直接。
?运行出错 ?因为2.x python打印是print"内容"? 3.x python打印是print("内容") 那么改成
或者对python加入版本控制 对python版本设置版本控制_贪睡的蜗牛的博客-CSDN博客 ? ? ?去数据库查看是否加入成功 使用admin2登录,会发现登录成功? ? ? /etc/shadow文件存放着linux系统用户的密码信息,称为影子文件,该文件允许所有用户读取,因此linux系统将用户的密码从文件分离出来,并单独放到/etc/passwd,此文件只有root用户拥有读权限 应该要查看shadow文件,并使用find命令提权 使用find命令查找有特殊权限suid的命令
?使用find命令提权,root
?获得权限并查看文件
? 使用hydra+John密码包对flag4的密码进行爆破 新建一个john?
下载john?
解压john?
? 进入src文件夹里面
?编译john?
对john的解释
hydra ssh://192.168.40.140 -L /usr/share/wordlists/user_1.txt -P /usr/share/wordlists/pass_1.txt -t 16 -f -vV -L指定一个用户名字典,-P指定一个密码字典,-t指定爆破的线程,-f爆破成功时候,停止爆破,-vV显示爆破进程 我们使用下面这个
? flag4用户使用ssh登录
?在家目录里面发现 ?但是发现没有权限访问 ?进行提权 ? 然后在root家里发现最后一个flag文件? |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 4:35:33- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |