国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

滲透專題丨Vulnhub-DC-1靶機(jī)打靶

2023-07-13 17:03 作者:rkvir逆向工程學(xué)院  | 我要投稿

打開靶機(jī),使用nmap進(jìn)行網(wǎng)段掃描:


排除主機(jī)和kali IP,鎖定靶機(jī)IP:192.168.38.141:


接下來(lái)進(jìn)行端口掃描:


掃描服務(wù)詳細(xì)信息:


這里掃到內(nèi)容管理系統(tǒng),網(wǎng)站也掃出來(lái)了:http-generator: Drupal 7 (http://drupal.org)

之后可以使用whatweb進(jìn)行指紋識(shí)別,識(shí)別CMS等系統(tǒng):


接下來(lái)找找CMS(內(nèi)容管理系統(tǒng))系統(tǒng)漏洞:


使用第四個(gè),進(jìn)行設(shè)置:


可以看到這里有個(gè)flag1,進(jìn)行查看:


這里有個(gè)提示:


沒一個(gè)CMS都需要一個(gè)配置文件,即Drypal7的配置文件:setting.php:


/**
?*
?* flag2
?* Brute force and dictionary attacks aren't the
?* only ways to gain access (and you WILL need access).
?* What can you do with these credentials?
?*
?*/
?
$databases = array (
? 'default' =>?
? array (
??? 'default' =>?
??? array (
????? 'database' => 'drupaldb',
????? 'username' => 'dbuser',
????? 'password' => 'R0ck3t',
????? 'host' => 'localhost',
????? 'port' => '',
????? 'driver' => 'mysql',
????? 'prefix' => '',
??? ),
? ),
);

比較重要的就是這倆個(gè),根據(jù)信息登錄數(shù)據(jù)庫(kù):


查看數(shù)據(jù)庫(kù),根據(jù)之前看到的信息,選擇:


接下來(lái)查詢users表:


可以看到有倆個(gè)用戶信息以及相應(yīng)密碼,但是密碼是加密的,這里直接修改數(shù)據(jù)庫(kù)密碼,使用Drupal 7自帶密碼生成器生成一個(gè)簡(jiǎn)單密碼進(jìn)行修改:


password: 123 hash: $S$DORnycDcoVYQXFiFThiwtonFe22NAlC8nTZKbzbVwWep4bYBMUFY;

接下來(lái)就是修改數(shù)據(jù)庫(kù)中的密碼:


完事就可以登錄了:





在這里找到了flag3:




Special PERMS will help FIND the passwd - but you'll need to -exec that command to work out how to get what's in the shadow.

特殊的PERMS將有助于查找密碼,但您需要執(zhí)行該命令才能找到陰影中的內(nèi)容。

接下來(lái)根據(jù)提示提權(quán),通過find,-exec進(jìn)行提權(quán):


滲透專題丨Vulnhub-DC-1靶機(jī)打靶的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
砚山县| 鄢陵县| 连州市| 郧西县| 阳城县| 维西| 玉溪市| 朔州市| 新宾| 葫芦岛市| 永定县| 临潭县| 晋州市| 洮南市| 大田县| 固始县| 英德市| 通化市| 双城市| 蛟河市| 会泽县| 苍溪县| 乐业县| 兴义市| 天门市| 茌平县| 伊川县| 仙游县| 辉南县| 潮州市| 南皮县| 乌恰县| 丹寨县| 山东省| 抚远县| 南和县| 化州市| 木兰县| 延川县| 醴陵市| 黄骅市|