当前位置: 首页 > article >正文

DC-8通关详解

信息收集

在这里插入图片描述
在这里插入图片描述

漏洞发现

在这里插入图片描述
在这里插入图片描述
找个扫描器扫一下
在这里插入图片描述
msf试了几个exp都没用
那么手动找找
发现传参nid出存在sql注入

python sqlmap -u "http://192.168.45.144:80/?nid=1" --union-cols=1 -D d7db -T users -C name,pass --columns --tables --dump

在这里插入图片描述
用john爆密码
admin爆了20分钟没爆出来

john的密码在这里插入图片描述
尝试ssh和后台登录
ssh进不去
在这里插入图片描述
这里一直没打成功(当时没试着去提交),然后我就手贱给他删了…
自己再添加一个,提交执行
在这里插入图片描述
拿到shell
在这里插入图片描述

提取

优化shell

python -c "import pty;pty.spawn('/bin/bash')"
ctrl+z
stty -echo raw;fg

cd到/tmp目录下
从vps上下载LinEnum.sh枚举脆弱性
在这里插入图片描述
发现存在exim4 看看能否尝试用这个提权
在这里插入图片描述
在这里插入图片描述
试了一下linux/local/46996.sh,失败了,返回的还是www-data
找了一圈没发现什么办法,看看wp
发现别46996.sh成功了?

那么再尝试一遍,scp传到vps
wget下载
发现运行报错
在这里插入图片描述
kali用dos2unix转换完文件再传过去,执行
还是www-data

发现是操作问题导致的,这个默认的用法不行
-m netcat
在这里插入图片描述

在这里插入图片描述


http://www.kler.cn/a/18472.html

相关文章:

  • TVM计算图分割--分割方式
  • 小程序中引入下载到本地的iconfont字体图标加载不出来问题解决
  • js-将JavaScript对象或值转换为JSON字符串 JSON.stringify(this.SelectDataListCourse)
  • ‌在生产环境中,需要屏蔽以下PHP功能以增强安全性‌:
  • 11个简单易用的电商购物车设计案例
  • ‌MySQL 5.7和8.0版本在多个方面存在显著区别,主要包括性能优化、新特性引入以及安全性提升
  • orin配置系统
  • api数据接口文档_接口文档示例(以1688平台API接口文档实例演示)
  • HID Relay, 有线键盘转蓝牙项目学习:记一次失败的尝试
  • 密码学:古典密码.
  • 创新驱动 共建生态|鲲鹏开发者峰会2023·GBASE南大通用技术论坛成功举办
  • Docker run命令
  • WebRTC源码目录结构
  • 欧几里得算法,辗转相除法的证明
  • 思科网络交换机配置命令(详细命令总结归纳)
  • 手把手带你进入爬虫的世界
  • 4种智能指针
  • PMP证书“扫盲”时间2023年考证人快看过来
  • 基于springboot的医院信管系统
  • 备忘录模式
  • 网络路径下倾斜模型生产流程-空三计算,像控刺点
  • vue_组件基础
  • chatgpt的150个指令大全
  • GraphHopper调研笔记
  • Linux | Ubuntu配置JDK源码编译环境
  • canvas的三种渲染模式的区别