水文套路学HVM中的Blog靶场技能点!

admin 2025年7月1日16:34:20评论0 views字数 1430阅读4分46秒阅读模式

HackMyVM-Blog

水文套路学HVM中的Blog靶场技能点!

特别声明:

本网站发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。

文章、项目靶场所有资源文件,禁止任何公众号、自媒体进行任何形式的擅自转载、发布。

PTEHUB对任何脚本及工具问题概不负责,包括不限于由任何脚本错误导致的任何损失或损害及任何法律责任.

间接使用靶场、文章中的任何工具及技术,包括但不限于建立VPS或在某些行为违反国家/地区法律或相关法规的情况下进行传播,PTEHUB对于由此引起的任何隐私泄漏或其他法律问题后果概不负责。

如果任何单位或个人认为该项目或文章的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

以任何方式查看或使用此项目的人或直接或间接使用项目的任何脚本的使用者都应仔细阅读此声明。PTEHUB保留随时更改或补充此免责声明的权利。一旦使用访问PTEHUB项目,则视为您已接受此免责声明。

您在本声明未发出之时使用或者访问了PTEHUB,则视为已接受此声明,请仔细阅读

今天(PS:一个多礼拜没更新久等了,其实是忙着当猴子。。。。)又又给大家带来一个人人都能通关的简单靶场,有手就行系列~~~~~

探测靶机:

这么长时间了,大家对靶场套路也应该熟悉了,这一步是在干嘛就不用多说了。

22和80是开放的。PS:其实很长时间来看所有靶场的特性都是80端口。

水文套路学HVM中的Blog靶场技能点!

访问ip得到这样一个页面。

水文套路学HVM中的Blog靶场技能点!

SHELL:

老规矩,爆破目录。

水文套路学HVM中的Blog靶场技能点!

访问提示页面还在建设中。

水文套路学HVM中的Blog靶场技能点!

选择继续爆破目录,发现了admin后台。

水文套路学HVM中的Blog靶场技能点!

查看介绍发现是Nibbleblog博客。

水文套路学HVM中的Blog靶场技能点!

由于没有其他发现所以选择去爆破后台管理员账号密码。

这里-t指定线程数量,http-post-form表示破解是采用http的post方式提交的表单密码破解,Incorrect是表示错误猜解的返回信息提示

水文套路学HVM中的Blog靶场技能点!

我们搜索一下这个框架发现是存在漏洞的,并且是一个文件上传。

水文套路学HVM中的Blog靶场技能点!

根据谷歌出来的漏洞利用方法上传webshell并连接。

水文套路学HVM中的Blog靶场技能点!

权限提升

现在是网站权限,我们检查一下有没有特殊权限,果然有收获。

水文套路学HVM中的Blog靶场技能点!

利用哥斯拉自带的模块反弹一个msfshell,再继续利用这个特殊权限提升下用户权限。

水文套路学HVM中的Blog靶场技能点!

继续检查是不是有特殊权限。

水文套路学HVM中的Blog靶场技能点!

发现可以运行mcedit那我们可以利用mcedit编辑/etc/passwd添加root用户和密码这里就留给大家自己操作啦!拿到root权限整体就全部结束了。

总结

思路:

这个靶场还是很考验大家字典的强度,以及在提权的时候对各类操作的熟练掌握程度,总体来说没有什么太难的点

工具:

Hydra:自动化的爆破工具;

Godzilla:WEBSHELL管理工具;

福利

关注公众号获取以下福利

1.回复关键词 密钥 获取登录账户

2.回复关键词 靶场 获取所有在线靶场IP

3.回复关键词 Vul-2022-010 获取该靶场访问IP

回家不迷路方法(防广告拉人头)

1.扫码添加机器人;

2.发送 PTEHub 验证消息;(必须是 PTEHub )

3.机器人自动通过好友后发送 我要加群

水文套路学HVM中的Blog靶场技能点!

扫码加入PTEHub靶场3群。没有了,太多营销僵尸,删的我心累。加机器人进群吧。
由宝鸡恩酷电子网络科技有限公司(零遁)提供网络技术支撑
本期制作
作者:0x3135
编辑:Shawn_bot、邹一、0x3135
审核:墨鱼

原文始发于微信公众号(PTEHub):水文套路学HVM中的Blog靶场技能点!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月1日16:34:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   水文套路学HVM中的Blog靶场技能点!http://cn-sec.com/archives/809514.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息