Development靶機通關筆記

一、主機發現

arp-scan?-l

靶機ip為192.168.55.152

二、端口掃描、目錄枚舉、漏洞掃描、指紋識別

2.1端口掃描

nmap?--min-rate?10000?-p-?192.168.55.152

發現靶機沒有開放80端口,開放的是8080端口

UDP端口掃描

nmap?-sU?--min-rate?10000?-p-?192.168.55.152

靶機開放了137這一UDP端口

2.2目錄枚舉

dirb?http://192.168.55.152:8080

我的kali訪問不了該靶機網頁,無法進行目錄枚舉

三、進入靶機網站尋找信息,拿到低權限賬號密碼

訪問靶機網頁尋找信息

發現是一個開發頁面

提示我們去html_pages頁面中尋找信息

拼接url進行訪問

訪問http://192.168.55.152:8080/development.html

查看一下網頁源代碼

發現了新的目錄

繼續進行訪問

找到了靶機的一個用戶名:Patrick

點擊超鏈接繼續訪問

繼續點擊sitemap

繼續查看“安全通知”超鏈接

這里給出了該網站的密碼大多是弱口令,那么下一步就是找到登陸口進行爆破

點擊退出登錄找到了登陸口

嘗試一下弱口令

發現頁面報錯

報錯提示已棄用函數 ereg_replace()還給出了slogin_lib.inc.php文件。

瀏覽器搜索一下該文件是否存在漏洞

成功搜索到了漏洞https://www.exploit-db.com/exploits/7444

第一個漏洞是遠程代碼執行漏洞,第二個是文件包含漏洞

成功找到了賬號密碼

先進行解密,然后嘗試登陸

admin,?3cb1d13bb83ffff2defe8d1443d3a0eb
intern,?12345678900987654321
patrick,?P@ssw0rd25
qiu,?qiu

只解密出來了三個,其中第三個最符合之前的密碼特征,嘗試登陸

結果不行,試試其它兩個

intern用戶可以成功登陸

四、提權

4.1lbash逃逸

此shell有限制

查看shell類型

這里使用lbash逃逸,獲得一個不受限制的shell

echo?os.system('/bin/bash')

成功拿到不受限制的shell

4.2靶機信息收集

查看這兩個文件

看來密碼還是沒有更改

查找SUID權限的文件

find?/?-perm??-4000?-print?2>/dev/null

試試切換為Patrick用戶

密碼為P@ssw0rd25(網站上破解的)

查看該用戶具有的root權限

4.3vim提權

sudo?vim?-c?':!/bin/sh'

提權成功!

4.4nano提權

sudo?nano
^R^X??????(CTRL+R?CTRL+X)
reset;?sh?1>&0?2>&0

提權成功!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/82256.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/82256.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/82256.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

自然語言處理核心技術:詞向量(Word Embedding)解析

自然語言處理核心技術:詞向量(Word Embedding)全面解析 在自然語言處理(NLP)領域,如何讓計算機理解人類語言的語義一直是核心挑戰。詞向量(Word Vector),又稱詞嵌入&…

【Matlab】雷達圖/蛛網圖

文章目錄 一、簡介二、安裝三、示例四、所有參數說明 一、簡介 雷達圖(Radar Chart)又稱蛛網圖(Spider Chart)是一種常見的多維數據可視化手段,能夠直觀地對比多個指標并揭示其整體分布特征。 雷達圖以中心點為原點&…

Vue3實現輪播表(表格滾動)

在這之前,寫過一篇Vue2實現該效果的博文:vue-seamless-scroll(一個簡單的基于vue.js的無縫滾動) 有興趣也可以去看下,這篇是用vue3實現,其實很簡單,目的是方便后面用到直接復制既可以了。 安裝: <

安卓開發用到的設計模式(1)創建型模式

安卓開發用到的設計模式&#xff08;1&#xff09;創建型模式 文章目錄 安卓開發用到的設計模式&#xff08;1&#xff09;創建型模式1. 單例模式&#xff08;Singleton Pattern&#xff09;2. 工廠模式&#xff08;Factory Pattern&#xff09;3. 抽象工廠模式&#xff08;Abs…

后端開發概念

1. 后端開發概念解析 1.1. 什么是服務器&#xff0c;后端服務 1.1.1. 服務器 服務器是一種提供服務的計算機系統&#xff0c;它可以接收、處理和響應來自其他計算機系統&#xff08;客戶端&#xff09;的請求。服務器主要用于存儲、處理和傳輸數據&#xff0c;以便客戶端可以…

Spring AI 源碼解析:Tool Calling鏈路調用流程及示例

Tool工具允許模型與一組API或工具進行交互&#xff0c;增強模型功能&#xff0c;主要用于&#xff1a; 信息檢索&#xff1a;從外部數據源檢索信息&#xff0c;如數據庫、Web服務、文件系統或Web搜索引擎等 采取行動&#xff1a;可用于在軟件系統中執行特定操作&#xff0c;如…

Spyglass:跨時鐘域同步(長延遲信號)

相關閱讀 Spyglasshttps://blog.csdn.net/weixin_45791458/category_12828934.html?spm1001.2014.3001.5482 簡介 長延遲信號方案用于控制或數據信號跨時鐘域同步&#xff0c;該方案將使用quasi_static約束的跨時鐘域信號視為已同步&#xff0c;如圖1所示。 // test.sgdc q…

Linux云計算訓練營筆記day13【CentOS 7 find、vim、vimdiff、ping、wget、curl、RPM、YUM】

Linux云計算訓練營筆記day13[CentOS 7 find、vim、vimdiff、ping、wget、curl、RPM、YUM]] 目錄 Linux云計算訓練營筆記day13[CentOS 7 find、vim、vimdiff、ping、wget、curl、RPM、YUM]]1.find練習2.vim高級使用2.1 命令模式:2.2 插入模式:2.3 末行模式: 3. vimdiff4. ping5.…

網絡流量分析工具ntopng的安裝與基本使用

網絡流量分析工具ntopng的安裝與基本使用 一、ntopng基本介紹1.1 ntopng簡介1.2 主要特點1.3 使用場景 二、本地環境介紹2.1 本地環境規劃2.2 本次實踐介紹 三、安裝ntopng工具3.1 官網地址3.2 配置軟件源3.3 添加軟件源3.4 安裝ntopng 四、ntopng的基本配置4.1 修改配置文件4.…

數據的獲取與讀取篇---常見的數據格式JSON

文件格式 假如你有一份想分析的數據文件,獲得文件后下一步就是用代碼讀取它。不同的文件格式有不同的讀取方法。所以讀取前了解文件格式也很重要。你可能見過非常多的文件格式,例如TXT、MP3、PDF、JPEG等等。 一般可以通過文件的后綴來分辨文件的格式,例如TXT格式,一般保存…

人工智能發展

探秘人工智能領域的熱門編程語言與關鍵知識 在當今科技飛速發展的時代&#xff0c;人工智能已滲透到生活的各個角落&#xff0c;從智能語音助手到精準的推薦系統&#xff0c;從自動駕駛汽車到醫療影像診斷&#xff0c;人工智能正以前所未有的速度改變著世界。而在這背后&#x…

超全GPT-4o 風格提示詞案例,持續更新中,附使用方式

本文匯集了各類4o風格提示詞的精選案例&#xff0c;從基礎指令到復雜任務&#xff0c;從創意寫作到專業領域&#xff0c;為您提供全方位的參考和靈感。我們將持續更新這份案例集&#xff0c;確保您始終能夠獲取最新、最有效的提示詞技巧。 讓我們一起探索如何通過精心設計的提…

Vue3響應式數據: 深入分析Ref與Reactive

Vue3響應式數據: 深入分析Ref與Reactive 介紹 作為一個流行的前端框架&#xff0c;其響應式數據系統是其核心特性之一。在Vue3中&#xff0c;我們可以使用Ref和Reactive兩種方式來創建響應式數據。本文將深入分析Ref與Reactive&#xff0c;幫助讀者更好地理解Vue3的響應式數據系…

云計算,大數據,人工智能

1. 云計算&#xff1a;彈性資源與分布式計算 案例&#xff1a;基于AWS EC2的動態資源擴展 場景&#xff1a;電商網站在“雙十一”期間流量激增&#xff0c;需要臨時擴容服務器資源。 代碼&#xff1a;使用AWS Boto3庫動態啟動EC2實例 import boto3# 創建EC2客戶端 ec2 boto…

Linux(7)——進程(概念篇)

一、基本概念 書本上的概念&#xff1a;程序的一個執行實例&#xff0c;正在執行的程序等 基于內核的觀點&#xff1a;擔當分配系統資源(CPU時間&#xff0c;內存)的實體。 我們知道&#xff0c;我們在寫代碼的時候&#xff0c;你的代碼進行編譯鏈接后生成可執行文件&#xff…

【Harmony】【鴻蒙】List列表View如何刷新內部的自定義View的某一個控件

創建自定義View Component export struct TestView{State leftIcon?:Resource $r(app.media.leftIcon)State leftText?:Resource | string $r(app.string.leftText)State rightText?:Resource | string $r(app.string.rightText)State rightIcon?:Resource $r(app.med…

Docker安裝MySQL集群(主從復制)

為確保生產環境中的數據安全與可靠性&#xff0c;數據庫普遍采用主從集群架構&#xff08;一主一從&#xff09;進行部署。本文將系統闡述如何利用Docker鏡像實現數據庫集群的容器化部署&#xff0c;并完整記錄各配置環節的具體實現步驟。 一、主服務實例創建&#xff08;可以…

開篇:MCP理論理解和學習

文章目錄 零 參考資料一 MCP概念二 MCP核心架構和功能三 MCP VS OP(Others Protocol)3.1 函數調用3.2 模型上下文協議3.3 MCP VS Others Protocol3.3.1 MCP與Function Calling的對比優勢3.3.2 MCP與AI Agents的協同關系3.3.3 MCP與A2A協議的互補性3.3.4 MCP與傳統API的技術革新…

產品經理面經(三)

目錄 為什么想做產品經理&#xff1f;為什么適合做產品經理&#xff1f; 解析 我的回答&#xff1a; 你覺得產品經理應該具備什么品質 解析 我的回答 想做什么方向的產品經理呢&你知道產品經理分為哪幾種嗎&#xff1f; 解題思路 為什么想做產品經理&#xff1f;為…

Vue3 Composition API: 企業級應用最佳實踐方案

在當前前端技術迅速發展的環境下&#xff0c;Vue3 Composition API 成為了關注的焦點。它為開發人員提供了更加靈活和可維護的代碼結構&#xff0c;適用于構建大規模企業級應用。在本文中&#xff0c;我們將探討Vue3 Composition API的最佳實踐方案&#xff0c;幫助開發人員更好…