当前位置: 首页 > news >正文

WebDeveloper 流量分析、sudo提权,靶场通关WP

一、信息收集

1、主机探测

arp-scan -l netdiscover -i eth0 -r 192.168.33.0/24 nmap -sP 192.168.66.0/24

2、端口扫描

nmap -sS -sV 192.168.66.141

PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.6p1 Ubuntu 4 (Ubuntu Linux; protocol 2.0)
80/tcp open  http    Apache httpd 2.4.29 ((Ubuntu))

这里两个端口,我们看看80端口,后台扫一下目录

3、目录扫描

dirsearch -u http://192.168.66.141:80/ -e * -i 200 dirb http://192.168.66.141

Ⅰ、80端口访问,寻找注入点

这个一眼wp,这个页面没啥东西的

这里尝试爆破是失败了,我们这里换方向了

cap是抓包产生的文件,我们丢到wireshark或者二进制文件可以得到一些信息

这里找到了账户密码,我们看看这是什么加密 webdeveloper Te5eQg%264sBS%21Yr%24%29wf%25%28DcAd 这里是一个url解码

进来了,对编码有点不敏感,最近靶机打的太少了,因该多补补,为什么说我很熟悉wp呢,因为我的博客也是wp搭建的

Ⅱ、弹shell

这里来一条shell,这里有个小坑,就是前文已经给了闭合符号记得删除闭合符号即可 还有一件事就是这里不要乱点更新,因为插入php代码再新版本已经删除了,不要乱点!

这里要注意很多细节,我们在主题添加的反弹shell,然后访问一下index.php就能反弹到,很多小问题只能自己操作时才能感受到

Ⅲ、内网信息收集

先看看内核、root权限文件啥的,先收集收集信息

$ uname -a

Linux webdeveloper 4.15.0-38-generic #41-Ubuntu SMP Wed Oct 10 10:59:38 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux 这个内核很老的版本了,看看有没有简单的提权方式

这里有很多root权限文件,可以尝试尝试find命令提权 find / -name index.php -exec "/bin/sh" ; 做到这里我还有一个信息漏掉了,22端口,还没尝试这个端口是干嘛的 这里还是找配置文件 这里爆除了数据库文件

Ⅲ、数据库登录

webdeveloper MasterOfTheUniverse

Ⅳ、sudo提权

这里直接在提权网站看一看,有个这东西,我们尝试提权

提权成功,但是我没有安装自己的方式去提权,等后面有时间会把这个坑补上,但也加深了这个提权的方式

相关文章:

  • Codeforces Round 1008 (Div. 2) C
  • 精品推荐-湖仓一体电商数据分析平台实践教程合集(视频教程+设计文档+完整项目代码)
  • 电子病历高质量语料库构建方法与架构项目(环境聆听与自动化文档生成篇)
  • idea安装
  • Seata服务端回滚事务核心源码解析
  • 【内存管理】对象树(内存管理)
  • 轻文轻小说网站备份,轻文轻小说网站备份的方法
  • 基于Koa实现的服务端渲染 ✅
  • Linux——虚拟地址空间
  • Cribl 数据脱敏 更多方法 MASK (三)
  • C++使用accumulate函数对数组进行快速求和
  • DBeaver虚拟主键会影响实际的数据库吗
  • 《AI大模型应知应会100篇》第41篇:多轮对话设计:构建高效的交互式应用
  • VM虚拟机安装CentOS7.9
  • spring-cloud-alibaba最新版本聚合项目创建
  • 理解计算机系统_网络编程(6)_web服务器
  • 完美中国制度流程体系建设(70页PPT)(文末有下载方式)
  • 拉宾公钥密码算法实现
  • Dubbo(88)如何设计一个跨地域的Dubbo服务?
  • Leetcode刷题记录24——最大子数组和
  • 几天洗一次头发最好?终于有答案了...
  • 长三角铁路持续迎五一出行高峰:今日预计发送旅客418万人次
  • 西部航空回应飞机上卖彩票:与重庆福彩合作,仅部分航班售卖
  • 美国第一季度经济环比萎缩0.3%,特朗普:怪拜登,与关税无关
  • 美参议院通过新任美国驻华大使任命,外交部回应
  • 辽宁辽阳市白塔区一饭店火灾事故举行新闻发布会,现场为遇难者默哀