当前位置: 首页 > news >正文

Beelzebub靶机通关教程

一、安装步骤

1.首先我们需要下载靶机:https://download.vulnhub.com/beelzebub/Beelzebub.zip

2.下载完成后,解压并选择vmware或者vbox打开都可以。然后选择nat网络模式

3.然后启动虚拟机。

二、测试步骤

1.信息收集

(1)打开kali然后输入:arp-scan -l 扫描靶机ip

(2)接着查看靶机开放了哪些端口和服务,输入:nmap 靶机IP

(3)根据上面扫描到的80端口去访问一下。发现是ubantu的默认页面

(4)然后我们扫描一下敏感目录,输入:dirsearch -u http://192.168.149.131,看到成功扫描到这些目录。

(5)经过一顿排查后发现在index.php界面下藏着东西,来到index.php后查看源代码,就可以看到一个提示了。

(6)我们把得到的东西md5加密一下

(7)然后我们去扫一下,可以发现整个网站使用wordpress框架。

(8)经过排查后发现在uploads目录的talk to valak的cookie里面发现一个password

2.发现漏洞

(1)前面我们知道是wordpress框架那我们就使用wpscan扫描一下看是否存在可利用漏洞

输入命令:wpscan --url=http://192.168.149.131/d18e1e22becbd915b45e0e655429d487/ --ignore-main-redirect --force  -e --plugins-detection aggressive扫描出来两个用户。

(2)我们使用得到账户密码登录ssh尝试一下,成功连接。

3.提权

(1)连接到远程的ssh后使用ls -a 命令查看发现了历史命令保存文件

(2)打开后我们可以看到历史命令里面有过提权操作

(3)那我照着操作一遍试试,看到操作完成后就自动变成root了

http://www.dtcms.com/a/323283.html

相关文章:

  • java 中 @NotBlank 和 @NotNull 的区别
  • 【LLM实战|llamaIndex】llamaIndex介绍和RAG
  • dnSpy:设置断点
  • Docker 容器中运行昇腾(Ascend)AI 环境
  • Vitalik谈以太坊:ETH财库储备策略“有益且有价值”
  • SELinux 入门指南
  • vue+flask大模型写诗诗词推荐与可视化系统
  • 代理人工智能的隐藏威胁
  • 【渲染流水线】[几何阶段]-[图元装配]以UnityURP为例
  • Pandas 分层索引
  • AI 大模型企业级应用落地挑战与解决方案
  • 机器翻译:需要了解的数学基础详解
  • BPMN编辑器技术实现总结AI时代的工作流编辑器
  • Ubuntu系统忘记密码怎么办?
  • 【机器学习深度学习】模型选型:如何根据现有设备选择合适的训练模型
  • 安全合规3--防火墙
  • 知识蒸馏 - 大语言模型知识蒸馏LLM-KD-Trainer 源码分析 KnowledgeDistillationTrainer类
  • 【动态数据源】⭐️@DS注解实现项目中多数据源的配置
  • 【QT】常⽤控件详解(六)多元素控件 QListWidget Table Widget Tree Widget
  • 【Avalonia】无开发者账号使用iOS真机调试跨平台应用
  • C++四种类型转换
  • Tiger任务管理系统-12
  • SpringBoot学习日记(二)
  • Day38 Dataset和Dataloader类
  • Git 核心概念与操作全指南(含工作区、暂存区、版本库详解)
  • VisionMoE本地部署的创新设计:从架构演进到高效实现
  • python的format易混淆的细节
  • Java 实现企业级服务器资源监控系统(含 SSH 执行 + 邮件通知 + Excel 报表)
  • 欧拉公式的意义
  • 202506 电子学会青少年等级考试机器人六级器人理论真题