靶机-Hackademic-RTB1

技术靶机-Hackademic-RTB1 靶机-Hackademic-RTB1Hackademic-RTB1
信息搜集
nmap 扫描,22 和 80 端口打开。nmap 警告 80 的 http 有风

目标飞机-哈克迪麦克-RTB1

Hackademic-RTB1

信息搜集

Nmap扫描,端口22和80打开。Nmap警告说80的http是有风险的,所以它开始从网络渗透。

探测

打开网页,在url中找到cat参数,通过简单测试发现有SQL注入,使用sqlmap获取W的用户名和密码。

登录后我简单看了一下,发现所有用户都有发布文章的权限,但是第三个用户有很大的权限修改hello.php等文件。

写shell -直接使用kali中/usr/share/web shell/下的反弹shell。上传成功。

反弹壳有很多问题,数控监控,一直没有反应。

最后,反弹壳放弃了,选择了一句话:木马,蚂蚁剑连接,获得webshell。

提权

检查内核版本uname -a a。

根据系统的内核版本- linux2.6

先下载文件。

通过蚂蚁剑上传漏洞脚本

Gcc 15285.c可以编译运行,然后可以解除。

本文来自博客公园,作者:OutBxx,请注明原链接:https://www.cnblogs.com/OutBxx/p/15685761.html.

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/145040.html

(0)

相关推荐

  • 怎么进行mysql量级数据表的分页优化

    技术怎么进行mysql量级数据表的分页优化怎么进行mysql量级数据表的分页优化,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。Limit分页

    攻略 2021年10月25日
  • 行程记录,vivo手机可以查行程记录吗

    技术行程记录,vivo手机可以查行程记录吗要看情况而定行程记录,因为在飞行模式下是可以开始GPS和WIFI的。如果你开启了WIFI并且连上了网络,那你就可以根据附近的WIFI获取位置信息,然后将位置信息上传到vivo的服

    生活 2021年10月31日
  • 怎么使用JS

    技术怎么使用JS本篇内容主要讲解“怎么使用JS”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么使用JS”吧!1. Function 构造函数Function()构造函数虽然

    攻略 2021年10月30日
  • STL栈与队列

    技术STL栈与队列 STL栈与队列#includequeue// 队列
    #includestack//栈stackint s;//参数也是数据类型,这是栈的定义方式
    queueint q; //参

    礼包 2021年12月3日
  • 如何解决异步log4j2中的位置信息打印问题

    技术异步log4j2中的location信息打印问题怎么解决异步log4j2中的location信息打印问题怎么解决,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习

    攻略 2021年12月23日
  • 如何进行MySQL权限提升及安全限制绕过漏洞

    技术如何进行MySQL权限提升及安全限制绕过漏洞这篇文章将为大家详细讲解有关如何进行MySQL权限提升及安全限制绕过漏洞,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。My

    攻略 2021年11月17日