某靶场通关全过程

admin 2022年10月29日00:42:48评论29 views字数 745阅读2分29秒阅读模式


某靶场通关全过程

扫一扫关注公众号,长期致力于安全研究某靶场通关全过程

前言:Me-and-My-Girlfriend-1靶场



0x01 扫描

首先用-sn扫一下存活的主机,本机是139,所以推测140可能是靶场

-sn(用四种方式扫描)

某靶场通关全过程

nmap -A  192.168.234.140 扫描端口

某靶场通关全过程


0x02 web渗透

发现开放80,打开之后只能用本地访问,但用了x-forwarded 所以直接更改即可

某靶场通关全过程

更改之后成功访问

某靶场通关全过程

注册登录之后,发现可能存在越权

某靶场通关全过程

当id=其它值的时候,会发生越权

某靶场通关全过程

user:eweuhtandinganaingmaungsundateasedihaingmahaliceabdikasepakpassskuyatuchqwerty!!!indONEsiacedihhihihi4lic3dorrrrr



0x03 ssh登录

直接ssh登录即可,ll查看目录,并发现了flag1.txt

某靶场通关全过程

之后用php提权,成功获取flag sudo php -r "system('su root');"

某靶场通关全过程



11111
微信搜索关注 "Hack安全" 长期致力于安全研究


下方扫一下扫,即可关注

某靶场通关全过程

关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注关注


原文始发于微信公众号(HACK安全):某靶场通关全过程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月29日00:42:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某靶场通关全过程http://cn-sec.com/archives/1366438.html

发表评论

匿名网友 填写信息