当前位置: 首页 > news >正文

vulnhub-Doubletrouble靶机

一、信息收集

我用的是nat模式扫描的IP。

扫不到ip,就改一下网卡配置。重启按shift,然后按e,进入下面的页面,按照下面的步骤进行。

然后按ctrl+x,输入ip a 查看网卡ens33,然后修改etc/network/network。重启一下就能扫到ip了。

cd etc
cd network
nano interface

访问页面,没什么可以利用的。那我们去扫一下目录。

dirsearch -u http://192.168.13.157

然后去访问一下,发现在secret目录里存放了一张照片。

爆破一下。首先下载工具:Releases · RickdeJager/stegseek

我在这里是用finalshell连上kali,直接拖进去的(照片也要拖进去)。然后运行下面的语句即可。

sudo dpkg -i stegseek_0.6-1.deb
gunzip /usr/share/wordlists/rockyou.txt.gz
stegseek --crack doubletrouble.jpg /usr/share/wordlists/rockyou.txt -xf output.txt

得到了一个邮箱和密码,登录一下试试。

二、漏洞利用

登陆进去找找可以利用的地方。发现了一个可以上传文件的地方。

准备一个木马文件,然后去上传。我是用哥斯拉直接生成的php木马文件。上传出现了下面问题,但是已经上传成功了。

使用哥斯拉去连接。

http://www.dtcms.com/a/324582.html

相关文章:

  • 医学统计(随机对照研究分类变量结局数据的统计策略3)
  • AI正自我觉醒!
  • C4.5算法:增益率(Gain Ratio)
  • 洛谷 P2404 自然数的拆分问题-普及-
  • 3.3keep-alive
  • Windows11 [Close Folder Shortcut]
  • vue2升级vue3:单文件组件概述 及常用api
  • Android Intent 解析
  • 【Linux】通俗易懂讲解-正则表达式
  • 从Redisson源码角度深入理解Redis分布式锁的正确实现
  • JetPack系列教程(三):Lifecycle——给Activity和Fragment装个“生命探测仪“
  • redis主从模型与对象模型
  • Beelzebub靶机练习
  • 代码随想录算法训练营第五十九天|图论part9
  • 下一代防火墙总结
  • 【软考中级网络工程师】知识点之 PPP 协议:网络通信的基石
  • Stlink识别不到-安装驱动
  • Hutool-RedisDS:简化Redis操作的Java工具类
  • 【Python 小脚本·大用途 · 第 1 篇】
  • 在VMware中安装统信UOS桌面专业版
  • Python 的浅拷贝 vs 深拷贝(含嵌套可变对象示例与踩坑场景)
  • 基础算法(11)——栈
  • 【3D图像技术分析与实现】CityGaussianV2 工作解析
  • log4cpp、log4cplus 与 log4cxx 三大 C++ 日志框架
  • 机器学习数学基础:46.Mann-Kendall 序贯检验(Sequential MK Test)
  • Java集合框架、Collection体系的单列集合
  • 有限元方法中的数值技术:追赶法求解三对角方程
  • 【鸿蒙/OpenHarmony/NDK】什么是NDK? 为啥要用NDK?
  • PCB知识07 地层与电源层
  • LLIC:基于自适应权重大感受野图像变换编码的学习图像压缩