五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

滲透專題丨Vulnhub-DC-1靶機(jī)打靶

2023-07-13 17:03 作者:rkvir逆向工程學(xué)院  | 我要投稿

打開靶機(jī),使用nmap進(jìn)行網(wǎng)段掃描:


排除主機(jī)和kali IP,鎖定靶機(jī)IP:192.168.38.141:


接下來(lái)進(jìn)行端口掃描:


掃描服務(wù)詳細(xì)信息:


這里掃到內(nèi)容管理系統(tǒng),網(wǎng)站也掃出來(lái)了:http-generator: Drupal 7 (http://drupal.org)

之后可以使用whatweb進(jìn)行指紋識(shí)別,識(shí)別CMS等系統(tǒng):


接下來(lái)找找CMS(內(nèi)容管理系統(tǒng))系統(tǒng)漏洞:


使用第四個(gè),進(jìn)行設(shè)置:


可以看到這里有個(gè)flag1,進(jìn)行查看:


這里有個(gè)提示:


沒一個(gè)CMS都需要一個(gè)配置文件,即Drypal7的配置文件:setting.php:


/**
?*
?* flag2
?* Brute force and dictionary attacks aren't the
?* only ways to gain access (and you WILL need access).
?* What can you do with these credentials?
?*
?*/
?
$databases = array (
? 'default' =>?
? array (
??? 'default' =>?
??? array (
????? 'database' => 'drupaldb',
????? 'username' => 'dbuser',
????? 'password' => 'R0ck3t',
????? 'host' => 'localhost',
????? 'port' => '',
????? 'driver' => 'mysql',
????? 'prefix' => '',
??? ),
? ),
);

比較重要的就是這倆個(gè),根據(jù)信息登錄數(shù)據(jù)庫(kù):


查看數(shù)據(jù)庫(kù),根據(jù)之前看到的信息,選擇:


接下來(lái)查詢users表:


可以看到有倆個(gè)用戶信息以及相應(yīng)密碼,但是密碼是加密的,這里直接修改數(shù)據(jù)庫(kù)密碼,使用Drupal 7自帶密碼生成器生成一個(gè)簡(jiǎn)單密碼進(jìn)行修改:


password: 123 hash: $S$DORnycDcoVYQXFiFThiwtonFe22NAlC8nTZKbzbVwWep4bYBMUFY;

接下來(lái)就是修改數(shù)據(jù)庫(kù)中的密碼:


完事就可以登錄了:





在這里找到了flag3:




Special PERMS will help FIND the passwd - but you'll need to -exec that command to work out how to get what's in the shadow.

特殊的PERMS將有助于查找密碼,但您需要執(zhí)行該命令才能找到陰影中的內(nèi)容。

接下來(lái)根據(jù)提示提權(quán),通過find,-exec進(jìn)行提權(quán):


滲透專題丨Vulnhub-DC-1靶機(jī)打靶的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
永善县| 兴安盟| 南投市| 河津市| 黎川县| 安顺市| 栖霞市| 安塞县| 宝应县| 昌吉市| 商城县| 侯马市| 景泰县| 邯郸市| 醴陵市| 沁水县| 东港市| 宁城县| 临猗县| 泰来县| 勃利县| 阳西县| 永城市| 缙云县| 舒兰市| 朝阳区| 武功县| 铜梁县| 太湖县| 元江| 景泰县| 敦化市| 体育| 青铜峡市| 扶风县| 安仁县| 龙江县| 乐安县| 宝坻区| 安化县| 衡南县|