靶机-Hackademic-RTB1

技术靶机-Hackademic-RTB1 靶机-Hackademic-RTB1Hackademic-RTB1
信息搜集
nmap 扫描,22 和 80 端口打开。nmap 警告 80 的 http 有风

目标飞机-哈克迪麦克-RTB1

Hackademic-RTB1

信息搜集

Nmap扫描,端口22和80打开。Nmap警告说80的http是有风险的,所以它开始从网络渗透。

探测

打开网页,在url中找到cat参数,通过简单测试发现有SQL注入,使用sqlmap获取W的用户名和密码。

登录后我简单看了一下,发现所有用户都有发布文章的权限,但是第三个用户有很大的权限修改hello.php等文件。

写shell -直接使用kali中/usr/share/web shell/下的反弹shell。上传成功。

反弹壳有很多问题,数控监控,一直没有反应。

最后,反弹壳放弃了,选择了一句话:木马,蚂蚁剑连接,获得webshell。

提权

检查内核版本uname -a a。

根据系统的内核版本- linux2.6

先下载文件。

通过蚂蚁剑上传漏洞脚本

Gcc 15285.c可以编译运行,然后可以解除。

本文来自博客公园,作者:OutBxx,请注明原链接:https://www.cnblogs.com/OutBxx/p/15685761.html.

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/145040.html

(0)

相关推荐

  • 怎么管理mysql二进制日志

    技术怎么管理mysql二进制日志本篇内容主要讲解“怎么管理mysql二进制日志”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么管理mysql二进制日志”吧!

    攻略 2021年11月18日
  • 怎样修改支付宝支付密码,淘宝支付宝怎么修改密码

    技术怎样修改支付宝支付密码,淘宝支付宝怎么修改密码方法/步骤首先怎样修改支付宝支付密码,大家还是要使用自己的淘宝账户登录支付宝,登录支付宝账户的时候可以使用绑定的手机号或者是邮箱帐号,然后大家可以看看下面的图片。淘宝支付

    生活 2021年10月29日
  • mysql书写顺序和执行顺序

    技术mysql书写顺序和执行顺序 mysql书写顺序和执行顺序书写顺序:
    SELECT→FROM→JOIN→ON→WHERE→GROUP BY→HAVING→ORDER BY→LIMIT执行顺序:
    FR

    礼包 2021年10月27日
  • 笔记本电脑风扇声音大怎么办,笔记本电脑风扇声音大怎么办

    技术笔记本电脑风扇声音大怎么办,笔记本电脑风扇声音大怎么办清理电脑的各个通风口,特别是风扇排风口笔记本电脑风扇声音大怎么办。然后拧下螺丝,将电脑主板进行拆除。将风扇取下,清理灰尘即可。可以通过更改系统设置进行降频或者清理

    生活 2021年10月20日
  • 怎么进行MySQL 5.5 MyISAM表锁测试

    技术怎么进行MySQL 5.5 MyISAM表锁测试这篇文章给大家介绍怎么进行MySQL 5.5 MyISAM表锁测试,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。 对于

    攻略 2021年11月16日
  • 网站切换到香港服务器的合适时机

    技术网站切换到香港服务器的合适时机随着网站的规模不断扩展,很多时候利用传统的VPS很难满足网站的性能需求,因此不少用户会选择将网站迁移到物理服务器上,而在选择香港服务器之前您需要了解的是,什么时候是从VPS切换到香港服务

    礼包 2021年12月9日