当前位置: 首页 > news >正文

网络安全-vulnhub-Web developer 1

实验环境:

        靶机:WebDeveloper  IP:未知

        攻击机:kali-linux  IP:192.168.52.140

        攻击机:Windows11   IP:192.168.1.100

  1. 信息收集

找到IP开始收集信息

开启了22端口和80端口,首先去80端口看看

是这样的界面,使用工具dirb,dirsearch,去扫描看看有什么泄露的

有用的就这就这几条

换个思路,加参数看看像DIRECTORY,就是文件系统中的一种特殊文件,用于存储和组织其他文件和子目录

我们去分别去看看

发现登录界面

是个数据包我们下载看看

这里过滤我们在看看

找了好久,这个是明文的账户和密码登录看看对不对

发现进来了,web话要木马上传看看都有什么,我用windows攻击机看看

上传就要找上传路径

2.弹shell

我这里翻译界面,本人英语不好【丢人】

写一个一句话木马<?php @eval($_POST[‘cmd’]);?> 都要用英文的

意思就是失败了,换其他路径

发现插件里面可以,因为我们是管理员所以是可以修改的,把其他注释了,把木马上传更新

我们用蚁剑连接

我们之前不是收集到一条信息吗,现在就可以用了

找到他

3.用户越权

发现账户密码,22端口就可以用了

进来了我们就要开始找flag

发现权限提不了就要越权了

最后flag,这个提权是提权网站找到的

这是链接

https://gtfobins.github.io/gtfobins/tcpdump/

tcpdump命令详解:

-i eth0 从指定网卡捕获数据包

-w /dev/null 将捕获到的数据包输出到空设备(不输出数据包结果)

-z [command] 运行指定的命令

-Z [user] 指定用户执行命令

-G [rotate_seconds] 每rotate_seconds秒一次的频率执行-w指定的转储

-W [num] 指定抓包数量


文章转载自:

http://ZC02FxQV.ghkgL.cn
http://ZjN7NDWo.ghkgL.cn
http://aqf1twAf.ghkgL.cn
http://uLmAqD8V.ghkgL.cn
http://R8UFzg3m.ghkgL.cn
http://UGcXhAxW.ghkgL.cn
http://ijOlAoOO.ghkgL.cn
http://IoqglXGR.ghkgL.cn
http://0SUPlcbq.ghkgL.cn
http://nVZDSVqK.ghkgL.cn
http://E1IJuQOq.ghkgL.cn
http://EuCA72Re.ghkgL.cn
http://VKdrqu2X.ghkgL.cn
http://PE8fg18L.ghkgL.cn
http://kVBHEApT.ghkgL.cn
http://R2Y7a4wd.ghkgL.cn
http://EBsVQvzP.ghkgL.cn
http://yMRkLqXq.ghkgL.cn
http://uXIAQdDg.ghkgL.cn
http://IhOBBTUY.ghkgL.cn
http://jEHllJTV.ghkgL.cn
http://CeoTXDhb.ghkgL.cn
http://vxMLx4z8.ghkgL.cn
http://mJpVXDYf.ghkgL.cn
http://DgQUZN0I.ghkgL.cn
http://eSmgoWns.ghkgL.cn
http://NCMOB6oZ.ghkgL.cn
http://AyWfcIKr.ghkgL.cn
http://e5QJEati.ghkgL.cn
http://WZGhmprF.ghkgL.cn
http://www.dtcms.com/a/381454.html

相关文章:

  • 国产延时芯片EH3B05上电延时3秒开关机芯片方案超低功耗
  • vivado下载程序后不弹出ila窗口
  • 【VC】 error MSB8041: 此项目需要 MFC 库
  • S7-200 SMART PLC 安全全指南:配置、漏洞解析与复现防护
  • 点可云进销存商城如何部署在微信小程序
  • 安卓学习 之 界面切换
  • 从 IDE 到 CLI:AI 编程代理工具全景与落地指南(附对比矩阵与脚本化示例)
  • 王道数据结构 学习笔记
  • 畅阅读小程序|畅阅读系统|基于java的畅阅读系统小程序设计与实现(源码+数据库+文档)
  • 在springboot中使用mock做controller层单元测试,请求示例包括GET(带参数)、POST(带请求头)、下载文件、上传文件等
  • Kafka 线上问题排查完整手册
  • 数据结构中的排序秘籍:从基础到进阶的全面解析
  • NFS 服务器 使用
  • Zookeeper:分布式协调服务
  • 在 R 语言里,`$` 只有一个作用 按名字提取“列表型”对象里的单个元素 对象 $ 名字
  • 【pure-admin】项目登录模块分析
  • 关于Redis不同序列化压缩性能的对比
  • window显示驱动开发—VidPN 对象和接口
  • 系统架构设计师——【2024年上半年案例题】真题模拟与解析(二)
  • 突破性能瓶颈:基于腾讯云EdgeOne的AI图片生成器全球加速实践
  • JavaScript事件机制与性能优化:防抖 / 节流 / 事件委托 / Passive Event Listeners 全解析
  • 文章目录集合
  • 海外短剧系统开发:技术架构与性能优化实践
  • Windsurf 插件正式登陆 JetBrains IDE:让 AI 直接在你的 IDE 里“打工”
  • 西门子 S7-200 SMART PLC 核心指令详解:从移位、上升沿和比较指令到流水灯控制程序实战
  • 【重要通知】ChatGPT Plus将于9月16日调整全球充值定价,低价区将被弃用,开发者如何应对?
  • 跨省跨国监控难题破解:多层级运维的“中国解法”
  • Spring Boot 与 Elasticsearch 集成踩坑指南:索引映射、批量写入与查询性能
  • 基础算法---【高精度算法】
  • React 18的createRoot与render全面对比