【安全】VulnHub靶場 - W1R3S

【安全】VulnHub靶場 - W1R3S

  • 備注
  • 一、故事背景
  • 二、Web滲透
    • 1.主機發現
    • 端口掃描
    • 2.ftp服務
    • 3.web服務
  • 三、權限提升

備注

2025/05/22 星期四
簡單的打靶記錄

一、故事背景

您受雇對 W1R3S.inc 個人服務器進行滲透測試并報告所有發現。 他們要求您獲得 root 訪問權限并找到flag(位于 /root 目錄)。

二、Web滲透

1.主機發現

啟動靶機,掃描C段,發現新增主機的ip地址為10.1.1.131
在這里插入圖片描述

端口掃描

對靶機進行全端口掃描,發現開啟了21,22,80,3306四個端口
在這里插入圖片描述
再對這四個端口進行攻擊性掃描,發現21端口存在匿名ftp登錄
在這里插入圖片描述

2.ftp服務

ftp服務存在匿名登錄,直接登錄查看發現有三個目錄
在這里插入圖片描述
把所有文件都下載下來逐個查看,content中有三個文件,01.txt說這是個新ftp服務器
在這里插入圖片描述
02.txt中有兩串字符,一串看著像hash一串看著像base64,可以使用hash-identifier來識別一下hash類型
在這里插入圖片描述
找幾個在線網站hash值解出來一個這不是密碼
在這里插入圖片描述
base64值解出來一個簡單也不簡單
在這里插入圖片描述
03.txt是一個banner
在這里插入圖片描述
再看doc目錄中有一個worktodo.txt內容是反的
在這里插入圖片描述
把截圖翻轉大概能看懂是提示我們這里沒有root我們不要閑逛了,就不在這里深入研究了
在這里插入圖片描述
最后在new-employees中有個人員名單,可以嘗試做一下弱口令爆破
在這里插入圖片描述
ssh爆破失敗
在這里插入圖片描述
因為知道有人是IT部門的,我們還可以再對msyql進行一下弱口令爆破,還是失敗
在這里插入圖片描述

3.web服務

訪問發現是一個apache安裝成功界面
在這里插入圖片描述
直接掃一下目錄發現有administrator和wordpress兩個重要的目錄
在這里插入圖片描述
訪問administrator發現是一個叫cuppa的cms網站安裝界面
在這里插入圖片描述
下一步后可以創建數據庫和管理員賬號
在這里插入圖片描述
訪問wordpress目錄無法訪問,補充上index.php可以訪問到一個不太完整的首頁
在這里插入圖片描述
嘗試訪問wordpress的admin頁面會被重定向回本機
在這里插入圖片描述

三、權限提升

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/82301.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/82301.shtml
英文地址,請注明出處:http://en.pswp.cn/web/82301.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

WEB安全--SQL注入--MSSQL注入

一、SQLsever知識點了解 1.1、系統變量 版本號:version 用戶名:USER、SYSTEM_USER 庫名:DB_NAME() SELECT name FROM master..sysdatabases 表名:SELECT name FROM sysobjects WHERE xtypeU 字段名:SELECT name …

工作流引擎-18-開源審批流項目之 plumdo-work 工作流,表單,報表結合的多模塊系統

工作流引擎系列 工作流引擎-00-流程引擎概覽 工作流引擎-01-Activiti 是領先的輕量級、以 Java 為中心的開源 BPMN 引擎,支持現實世界的流程自動化需求 工作流引擎-02-BPM OA ERP 區別和聯系 工作流引擎-03-聊一聊流程引擎 工作流引擎-04-流程引擎 activiti 優…

Docker 筆記 -- 借助AI工具強勢輔助

常用命令 鏡像管理命令: docker images(列出鏡像) docker pull(拉取鏡像) docker build(構建鏡像) docker save/load(保存/加載鏡像) 容器操作命令 docker run&#…

5G-A時代與p2p

5G-A時代正在走來,那么對P2P的影響有多大。 5G-A作為5G向6G過渡的關鍵技術,將數據下載速率從千兆提升至萬兆,上行速率從百兆提升至千兆,時延降至毫秒級。這種網絡性能的跨越式提升,為P2P提供了更強大的底層支撐&#x…

Redis-6.2.9 主從復制配置和詳解

1 主從架構圖 192.168.254.120 u24-redis-120 #主庫 192.168.254.121 u24-redis-121 #從庫 2 redis軟件版本 rootu24-redis-121:~# redis-server --version Redis server v6.2.9 sha00000000:0 malloclibc bits64 build56edd385f7ce4c9b 3 主庫redis配置文件(192.168.254.1…

004 flutter基礎 初始文件講解(3)

之前,我們正向的學習了一些flutter的基礎,如MaterialApp,Scaffold之類的東西,那么接下來,我們將正式接觸原代碼: import package:flutter/material.dart;void main() {runApp(const MyApp()); }class MyAp…

Linux 系統 Docker Compose 安裝

個人博客地址:Linux 系統 Docker Compose 安裝 | 一張假鈔的真實世界 本文方法是直接下載 GitHub 項目的 release 版本。項目地址:GitHub - docker/compose: Define and run multi-container applications with Docker。 執行以下命令將發布程序加載至…

Tree 樹形組件封裝

整體思路 數據結構設計 使用遞歸的數據結構(TreeNode)表示樹形數據每個節點包含id、name、可選的children數組和selected狀態 狀態管理 使用useState在組件內部維護樹狀態的副本通過deepCopyTreeData函數進行深拷貝,避免直接修改原始數據 核…

tortoisegit 使用rebase修改歷史提交

在 TortoiseGit 中使用 rebase 修改歷史提交(如修改提交信息、合并提交或刪除提交)的步驟如下: --- ### **一、修改最近一次提交** 1. **操作**: - 右鍵項目 → **TortoiseGit** → **提交(C)** - 勾選 **"Amend…

中科院報道鐵電液晶:從實驗室突破到多場景應用展望

2020年的時候,相信很多關注科技前沿的朋友都注意到,中國科學院一篇報道聚焦一項有望改寫顯示產業格局的新技術 —— 鐵電液晶(FeLC)。這項被業內稱為 "下一代顯示核心材料" 的研究,究竟取得了哪些實質性進展…

論文閱讀(六)Open Set Video HOI detection from Action-centric Chain-of-Look Prompting

論文來源:ICCV(2023) 項目地址:https://github.com/southnx/ACoLP 1.研究背景與問題 開放集場景下的泛化性:傳統 HOI 檢測假設訓練集包含所有測試類別,但現實中存在大量未見過的 HOI 類別(如…

74道Node.js高頻題整理(附答案背誦版)

簡述 Node. js 基礎概念 ? Node.js是一個基于Chrome V8引擎的JavaScript運行環境。它使得JavaScript可以在服務器端運行,從而進行網絡編程,如構建Web服務器、處理網絡請求等。Node.js采用事件驅動、非阻塞I/O模型,使其輕量且高效…

年齡是多少

有5個人坐在一起,問第五個人多少歲?他說比第四個人大兩歲。問第四個人歲數,他說比第三個人大兩歲。問第三個人,又說比第二個人大兩歲。問第二個人,說比第一個人大兩歲。最后問第一個人,他說是10歲。請問他們…

華為OD機試真題——模擬消息隊列(2025A卷:100分)Java/python/JavaScript/C++/C語言/GO六種最佳實現

2025 A卷 100分 題型 本文涵蓋詳細的問題分析、解題思路、代碼實現、代碼詳解、測試用例以及綜合分析; 并提供Java、python、JavaScript、C++、C語言、GO六種語言的最佳實現方式! 2025華為OD真題目錄+全流程解析/備考攻略/經驗分享 華為OD機試真題《模擬消息隊列》: 目錄 題…

LangChain-結合GLM+SQL+函數調用實現數據庫查詢(三)

針對 LangChain-結合GLM+SQL+函數調用實現數據庫查詢(二)-CSDN博客 進一步簡化 通過 LangChain 和大語言模型(GLM-4)實現了一個 AI 代理,能夠根據自然語言提問自動生成 SQL 查詢語句,并連接 MySQL 數據庫執行查詢,最終返回結果。 整個流程如下: 用戶提問 → AI 生成 SQ…

ZLG ZCANPro,ECU刷新,bug分享

文章目錄 摘要 ??問題的起因bug分享 ?思考&反思 ??摘要 ?? ZCANPro想必大家都不陌生,買ZLG的CAN卡,必須要用的上位機軟件。在汽車行業中,有ECU軟件升級的需求,通常都通過UDS協議實現程序的更新,滿足UDS升級的上位機要么自己開發,要么用CANoe或者VFlash,最近…

第2期:APM32微控制器鍵盤PCB設計實戰教程

第2期:APM32微控制器鍵盤PCB設計實戰教程 一、APM32小系統介紹 使用apm32鍵盤小系統開源工程操作 APM32是一款與STM32兼容的微控制器,可以直接替代STM32進行使用。本教程基于之前開源的APM32小系統,鏈接將放在錄播評論區中供大家參考。 1…

單元測試-斷言常見注解

目錄 1.斷言 2.常見注解 3.依賴范圍 1.斷言 斷言練習 package com.gdcp;import org.junit.jupiter.api.Assertions; import org.junit.jupiter.api.Test;//測試類 public class UserServiceTest {Testpublic void testGetGender(){UserService userService new UserService…

每日算法-250602

每日算法學習記錄 - 250602 今天學習和復習了兩道利用前綴和與哈希表解決的子數組問題,特此記錄。 560. 和為 K 的子數組 題目 思路 本題的核心思想是利用 前綴和 與 哈希表 來優化查找過程。 解題過程 題目要求統計和為 k 的子數組個數。 我們首先預處理出一…

Arch安裝botw-save-state

devkitPro https://blog.csdn.net/qq_39942341/article/details/148387077?spm1001.2014.3001.5501 cargo https://blog.csdn.net/qq_39942341/article/details/148387783?spm1001.2014.3001.5501 megaton https://blog.csdn.net/qq_39942341/article/details/148388164?spm…