当前位置: 首页 > news >正文

Jangow靶机通关教程

靶机安装

1.首先我们需要下载一下我们的jangow靶机https://download.vulnhub.com/jangow/jangow-01-1.0.1.ova

2.然后我们将靶机托在vmware里面,并且设置网络模式为net模式

 3.然后我们开启虚拟机后就可以看到这个界面就可以了。

通关步骤

一、信息收集

1.首先我们打开我们的kali,然后我们输入:arp-scan -l查看该net网段下的所有机器。可以看到有一个192.168.192.130的IP。

2.接着我们扫描该ip下的开放的端口,输入:nmap -T4 -A -v ip。可以看到这个IP开放了80、21端口。

3.然后我们去访问一下这两个端口

进入site后可以看到

3.目录扫描,我们去扫描一下该IP下的敏感目录可以看到扫描到两个目录

我们接着去扫描一下site目录

4.然后我们分别去访问一下这几个目录

看到这个.backup目录里面有数据库的数据库名字和密码

因为他的靶机并没有开放3306端口所以我们没有办法去连数据库只能尝试寻找其他漏洞。

二、漏洞发现

1、我们点击一下buscar可以看到

url里面可以传参

三、漏洞利用

1.我们在这里上传一句话木马试试

2.然后我们尝试一下执行我们的命令,看到命令成功执行。

3.然后我们用蚁剑链接一下这个木马。

4.然后我们在wordpress目录里面找到另外一个数据库的名字和密码。

 

http://www.dtcms.com/a/300780.html

相关文章:

  • DAY21-二叉树的遍历方式
  • Gradio全解8——ChatInterfaceChatbot:聊天界面类与聊天机器人(3)——ChatInterface的多模态功能与附加输入输出
  • 9-大语言模型—Transformer 核心:多头注意力的 10 步拆解与可视化理解
  • 新手向:MySQL配置性能优化
  • unity开发中Hash、Queue、LinkedList简单介绍
  • 算法竞赛阶段二-数据结构(37)数据结构动态链表list
  • QT开发---网络编程下
  • 《C++》STL--string详解(上)
  • Linux文件理解,基础IO理解
  • 怎样让阿里云服务器(centos)有界面
  • 网络协议:计算机世界的“交通规则“与“社交礼仪“
  • i节点学习
  • Qt 分裂布局:QSplitter 使用指南
  • C语言——————学习笔记(自己看)
  • 基于多智能体的任务管理系统架构设计与实现
  • 北大区块链技术与应用 笔记
  • [STM32][HAL]stm32wbxx 超声波测距模块实现(HY-SRF05)
  • 【基础完全搜索】USACO Bronze 2022 Open - 谎言的人数Counting Liars
  • 元宇宙背景下治理模式:自治的乌托邦
  • JavaSE-String类
  • 【Ollama】大模型本地部署与 Java 项目调用指南
  • Wireshark TS | 发送数据超出接收窗口
  • C++核心编程学习-- 类和对象--继承
  • PROFINET转CAN通讯协议转换速通汽车制造
  • 简单题目之学校组织运动会
  • 【通识】线性代数(Linear Algebra)
  • 【C++】论如何封装红黑树模拟实现set和map
  • 【Java实例】服务器IP一站式管理
  • 新手向:IDM下载失败排查
  • 依赖倒置原则 Dependency Inversion Principle - DIP