当前位置: 首页 > article >正文

DC-8通关详解

信息收集

在这里插入图片描述
在这里插入图片描述

漏洞发现

在这里插入图片描述
在这里插入图片描述
找个扫描器扫一下
在这里插入图片描述
msf试了几个exp都没用
那么手动找找
发现传参nid出存在sql注入

python sqlmap -u "http://192.168.45.144:80/?nid=1" --union-cols=1 -D d7db -T users -C name,pass --columns --tables --dump

在这里插入图片描述
用john爆密码
admin爆了20分钟没爆出来

john的密码在这里插入图片描述
尝试ssh和后台登录
ssh进不去
在这里插入图片描述
这里一直没打成功(当时没试着去提交),然后我就手贱给他删了…
自己再添加一个,提交执行
在这里插入图片描述
拿到shell
在这里插入图片描述

提取

优化shell

python -c "import pty;pty.spawn('/bin/bash')"
ctrl+z
stty -echo raw;fg

cd到/tmp目录下
从vps上下载LinEnum.sh枚举脆弱性
在这里插入图片描述
发现存在exim4 看看能否尝试用这个提权
在这里插入图片描述
在这里插入图片描述
试了一下linux/local/46996.sh,失败了,返回的还是www-data
找了一圈没发现什么办法,看看wp
发现别46996.sh成功了?

那么再尝试一遍,scp传到vps
wget下载
发现运行报错
在这里插入图片描述
kali用dos2unix转换完文件再传过去,执行
还是www-data

发现是操作问题导致的,这个默认的用法不行
-m netcat
在这里插入图片描述

在这里插入图片描述


http://www.kler.cn/news/18472.html

相关文章:

  • orin配置系统
  • api数据接口文档_接口文档示例(以1688平台API接口文档实例演示)
  • HID Relay, 有线键盘转蓝牙项目学习:记一次失败的尝试
  • 密码学:古典密码.
  • 创新驱动 共建生态|鲲鹏开发者峰会2023·GBASE南大通用技术论坛成功举办
  • Docker run命令
  • WebRTC源码目录结构
  • 欧几里得算法,辗转相除法的证明
  • 思科网络交换机配置命令(详细命令总结归纳)
  • 手把手带你进入爬虫的世界
  • 4种智能指针
  • PMP证书“扫盲”时间2023年考证人快看过来
  • 基于springboot的医院信管系统
  • 备忘录模式
  • 网络路径下倾斜模型生产流程-空三计算,像控刺点
  • vue_组件基础
  • chatgpt的150个指令大全
  • GraphHopper调研笔记
  • Linux | Ubuntu配置JDK源码编译环境
  • canvas的三种渲染模式的区别
  • 点对点通讯的好处和坏处?能否实现及时通讯?
  • 树莓派系统配置-raspi-config
  • [python] Python类型提示指北
  • 多媒体通信有些SCI期刊推荐? - 易智编译EaseEditing
  • Java线程池编码示例
  • 【模拟IC学习笔记】 反馈
  • 人脉社交社群运营系统源码
  • python能成为编程届的网红么?
  • 【算法题】2401. 最长优雅子数组
  • 自动修改文章的软件-文章原创软件