码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Lampiao


    总结:脏牛提权的方式【auxlinux.sh】,工具导出的字典cewl,信息收集,指纹识别whatweb,目录爆破dirb(注意robots.txt  其中注意file部分)

    获取shell的方式:ssh,cms

    流程:扫活的,仔细扫,访问信息收集,注意url

    攻击机IP:10.10.10.128

    先扫,发现10.10.10.148

    nmap -sP 10.10.10.0/24

    详细扫  发现端口22,80,1898

     

    浏览器访问80端口,看源码,没有什么信息

    22是ssh

    试着访问一下10.10.10.148:1898  发现存在页面

    枚举信息,发现一篇文章是tiago 写的

     发现url里面好像可以改

    可以修改成2,3 【ps:kali的火狐没有插件听不到,就放到真实机的浏览器听】

    然后分别打开页面2,3里面的东西

    一段语音:提示用户名是tiago

    一个二维码:让我们继续努力的收集信息

    一段音频:啥有用信息都没有

    然后用工具信息收集一下:whatweb(指纹识别)和dirb(目录爆破)

    dirb目录爆破  可以看到一个robots.txt  这个文件可以注意一下,爬虫目录

    进入之后主要注意file那栏的文件,枚举收集信息

     发现CMS:Drupal【由内容管理系统(CMS)和PHP开发框架(Framework)共同构成】  版本:7.54

    接着思考一下,22端口还没利用到,大概率又要爆破,先用hydra默认字典扫,发现没有结果,然后就用工具产生字典

    cewl

     然后再爆破,得到 账户密码  tiago/Virgulino

    连接ssh

    利用drupal的漏洞获取网站权限

     

     

     

    获得网站权限

    提权:

     

    脏牛提权

    cp /usr/share/exploitdb/exploits/linux/local/40847.cpp /root/桌面/

     

    以root用户登入ssh

     

     

  • 相关阅读:
    python中的一个坑—— import 和 import xxx as XX的区别
    8年经验之谈 —— 记一次接口压力测试与性能调优!
    【深度学习】yolov5 tag7.0 实例分割 从0到1的体会
    2022新版PMP考试有哪些变化?
    VTK 基础入门 ( 一 ) 相机设置
    Java每日笔记 面向对象理解、异常
    一起学docker系列之四docker的常用命令--系统操作docker命令及镜像命令
    能不能手写Vue响应式?前端面试进阶
    如何保证优秀的医疗器械设计?
    哪款蓝牙运动耳机性价比最高、性价比最高的蓝牙运动耳机
  • 原文地址:https://blog.csdn.net/qq_49780354/article/details/126871677
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号