靶机-Hackademic-RTB1

技术靶机-Hackademic-RTB1 靶机-Hackademic-RTB1Hackademic-RTB1
信息搜集
nmap 扫描,22 和 80 端口打开。nmap 警告 80 的 http 有风

目标飞机-哈克迪麦克-RTB1

Hackademic-RTB1

信息搜集

Nmap扫描,端口22和80打开。Nmap警告说80的http是有风险的,所以它开始从网络渗透。

探测

打开网页,在url中找到cat参数,通过简单测试发现有SQL注入,使用sqlmap获取W的用户名和密码。

登录后我简单看了一下,发现所有用户都有发布文章的权限,但是第三个用户有很大的权限修改hello.php等文件。

写shell -直接使用kali中/usr/share/web shell/下的反弹shell。上传成功。

反弹壳有很多问题,数控监控,一直没有反应。

最后,反弹壳放弃了,选择了一句话:木马,蚂蚁剑连接,获得webshell。

提权

检查内核版本uname -a a。

根据系统的内核版本- linux2.6

先下载文件。

通过蚂蚁剑上传漏洞脚本

Gcc 15285.c可以编译运行,然后可以解除。

本文来自博客公园,作者:OutBxx,请注明原链接:https://www.cnblogs.com/OutBxx/p/15685761.html.

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/145040.html

(0)

相关推荐

  • iOS如何实现多代理模式--OC

    技术iOS如何实现多代理模式--OC iOS如何实现多代理模式--OCOC 如何实现多代理模式
    为什么要使用多代理模式
    标题虽然是如何实现多代理模式,但是知道为什么需要实现多代理模式同样重要。
    众所周知

    礼包 2021年12月7日
  • 设计模式06-适配器模式,Adapter)

    技术设计模式06-适配器模式,Adapter) 设计模式06-适配器模式(Adapter)对适配器模式的功能很好理解,就是把一个类的接口变换成客户端所能接受的另一种接口,从而使两个接口不匹配而无法在一起

    礼包 2021年10月28日
  • Tomcat9中如何管理session

    技术Tomcat9中如何管理session这篇文章主要介绍Tomcat9中如何管理session,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!源码解析session相关共有两个类:Standard

    攻略 2021年12月8日
  • mysql包含哪些知识点(mysql基础知识学习笔记整理)

    技术MySQL中的基础知识点有哪些这篇文章主要为大家展示了“MySQL中的基础知识点有哪些”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“MySQL中的基础知识点有哪些”这篇文

    攻略 2021年12月20日
  • 如何使用mybatis collection在转化时候报错的问题

    技术如何使用mybatis collection在转化时候报错的问题如何使用mybatis collection在转化时候报错的问题,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章

    攻略 2021年10月20日
  • 速度单位换算,路程,速度,时间的关系式是什么

    技术速度单位换算,路程,速度,时间的关系式是什么路程速度单位换算,速度,时间的关系式是速度=路程/时间。科学上用速度来表示物体运动的快慢。速度在数值上等于单位时间内通过的路程。速度的计算公式:V=S/t。速度的单位是m/

    生活 2021年10月30日