靶机-Hackademic-RTB1

技术靶机-Hackademic-RTB1 靶机-Hackademic-RTB1Hackademic-RTB1
信息搜集
nmap 扫描,22 和 80 端口打开。nmap 警告 80 的 http 有风

目标飞机-哈克迪麦克-RTB1

Hackademic-RTB1

信息搜集

Nmap扫描,端口22和80打开。Nmap警告说80的http是有风险的,所以它开始从网络渗透。

探测

打开网页,在url中找到cat参数,通过简单测试发现有SQL注入,使用sqlmap获取W的用户名和密码。

登录后我简单看了一下,发现所有用户都有发布文章的权限,但是第三个用户有很大的权限修改hello.php等文件。

写shell -直接使用kali中/usr/share/web shell/下的反弹shell。上传成功。

反弹壳有很多问题,数控监控,一直没有反应。

最后,反弹壳放弃了,选择了一句话:木马,蚂蚁剑连接,获得webshell。

提权

检查内核版本uname -a a。

根据系统的内核版本- linux2.6

先下载文件。

通过蚂蚁剑上传漏洞脚本

Gcc 15285.c可以编译运行,然后可以解除。

本文来自博客公园,作者:OutBxx,请注明原链接:https://www.cnblogs.com/OutBxx/p/15685761.html.

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/145040.html

(0)

相关推荐

  • centos7 k8s集群(centos7安装k8s集群)

    技术centos7系统部署k8s集群的示例分析centos7系统部署k8s集群的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。1 版

    攻略 2021年12月15日
  • n代表零线还是火线,火线和零线哪个是L哪个是N

    技术n代表零线还是火线,火线和零线哪个是L哪个是N零线为〔N〕n代表零线还是火线,火线为〔L〕。市电的交流供电电压为220伏特(V)。包括一根零线〔N〕和一根火线〔L〕,零线接地(地为零)所以称之为零线。   在电工学中

    生活 2021年10月25日
  • MySQL应该学习的6件事是什么

    技术MySQL应该学习的6件事是什么本篇内容介绍了“MySQL应该学习的6件事是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够

    攻略 2021年12月3日
  • web中HTTP 400错误请求无效的解救方法有哪些

    技术web中HTTP 400错误请求无效的解救方法有哪些这篇文章主要介绍“web中HTTP 400错误请求无效的解救方法有哪些”,在日常操作中,相信很多人在web中HTTP 400错误请求无效的解救方法有哪些问题上存在疑

    攻略 2021年11月5日
  • python中fabric模块安装报错(pythonfabric怎么使用)

    技术python中Fabric模块怎么用这篇文章给大家分享的是有关python中Fabric模块怎么用的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。基础一:#!/usr/bin/env pyt

    攻略 2021年12月25日
  • 0094-leetcode算法实现之二叉树中序遍历-binary-tree-inorder-traversal-pythongolang实现

    技术0094-leetcode算法实现之二叉树中序遍历-binary-tree-inorder-traversal-pythongolang实现 0094-leetcode算法实现之二叉树中序遍历-bi

    礼包 2021年11月12日