vulnhub靶场之hackme2-DCHP

news/2025/3/6 2:16:13/

Burp联动xray

在这里插入图片描述
在这里插入图片描述

1.信息收集

探测存活主机,输入:netdiscover -r 192.168.239.0/24 ,发现192.168.239.179存活。

在这里插入图片描述
对目标主机192.168.239.179进行端口扫描,发现存活22、80端口。
在这里插入图片描述
在浏览器上输入:http://192.168.239.179,发现是一个登录页面,查看源码无可用信息。
在这里插入图片描述
对网站进行目录扫描,存在以下文件。
在这里插入图片描述
注册用户并登录,发现有一个搜索框,点击search出现书籍,查看源码无可用信息。
在这里插入图片描述
此时查看xray的扫描结果,发现存在sql注入,注入点为search。
在这里插入图片描述
经过尝试发现sql语句在查询时的参数为:where uid LIKE %id%之类的,当输入:os%' and '1'='1'#页面显示正常,输入:os%' and '1'='2'#页面无显示。
在这里插入图片描述

2.漏洞利用

输入order by查看数据库中有几列数据,但发现过滤了空格,经过尝试,发现/**/可以绕过,并得出为3列。
在这里插入图片描述
使用联合注入,回显点为1,2,3。

-os%'/**/union/**/select/**/1,2,3#
os%' and '1'='2'/**/union/**/select/**/1,2,3#

在这里插入图片描述
使用sqlmap进行sql注入,闭合点为:search

 sqlmap -r sql.txt --batch --tamper=space2comment --level 5 --flush-session --dbms "MySQL"(不指定数据库类型,跑不出来)

在这里插入图片描述
接下来是读取数据库、表、字段和内容,获得超级管理员的用户名与密码,superadmin:Uncrackable。

sqlmap -r sql.txt --batch --tamper=space2comment --level 5 --flush-session --dbms "MYSQL" -D "webapphacking" -T "users" -C "user,pasword" --dump

在这里插入图片描述
在这里插入图片描述
使用超级管理员登录,发现存在文件上传,经过尝试发现文件上传不存在漏洞,此时只能查看xray有没有扫描出漏洞。
在这里插入图片描述
查看xray发现存在xss漏洞与命令执行漏洞,
在这里插入图片描述
经验证发现First name和last name都存在xss漏洞
在这里插入图片描述
在这里插入图片描述
查看命令执行漏洞,手动复现执行命令成功。此外,还可以使用php函数中的:exec、shell_exec、``、passthru、pcntl_exec、popen、proc_open
在这里插入图片描述
在这里插入图片描述
当想查看当前目录下的详细信息的时候,发现存在过滤,把空格过滤掉了。
在这里插入图片描述
使用$IFS$1代替空格命令执行成功。此外经过尝试,发现也可以使用${IFS}、<>代替空格
在这里插入图片描述
接下来是获取当前用户的权限:
1.使用wget等上传木马
2.反弹shell(不能成功)
在这里插入图片描述
在这里插入图片描述
本地开启监听,浏览器访问木马文件,反弹成功。
在这里插入图片描述
在这里插入图片描述

3.提权

发现存在SUID提权
在这里插入图片描述
执行二进制文件,提权成功。
在这里插入图片描述


http://www.ppmy.cn/news/212533.html

相关文章

联想笔记本大小写、数字键、触摸板切换图标不显示的解决方案

CtrlAltDel打开任务管理器 右击Lenovo Hotkeys->启动&#xff0c;即设置为开机自启动&#xff0c;大小写、数字键、触摸板切换的图标将正常展示在桌面中央。

win10、ThinkPad遇到静音键不亮,但可以使用的问题

今天碰巧上电脑的时候 怎么操作静音键&#xff0c;它上面的灯都不亮&#xff0c;并且麦的静音键也不亮&#xff0c;这让我很是奇怪。 后来想了想&#xff0c;应该是热键服务没启用&#xff0c;在win10搜索框下搜索管理工具&#xff0c;双击服务&#xff0c;在其中查找Human In…

联想thinkpadE460装完win10后无法重启(不能硬盘重启或找不到硬盘)

1.开机按F1进入BIOS&#xff0c;关闭secureboot--secureBoot [Disabled] 2.按F10保存&#xff0c;重启&#xff0c;重新按F1进入BIOS 3.进入[Startup] --> UEFI/Legacybootsetting 有三个选项&#xff0c;1.both&#xff0c;2.uefionly&#xff0c;3.legacyonly&#xf…

联想E460关闭触摸板

首先先取消开机密码&#xff0c;不然等会重启的时候会无法进入桌面&#xff01;&#xff01;&#xff01; 禁用触摸板&#xff1a; 1、找到&#xff1a;i8042prt.sys 这个文件 C:\Windows\System32\drivers\i8042prt.sys 2、剪切到桌面&#xff08;需要管理员权限&#xff09; …

联想电脑尺寸在哪里看_图文教你如何查看thinkpad的型号_查看thinkpad型号的方法-系统城...

购买电脑相关的零件时需要知道电脑型号&#xff0c;由于时间久了&#xff0c;忘记型号是多少&#xff0c;那么thinkpad电脑型号该怎么查看呢&#xff1f;thinkpak机器型号分两大类&#xff0c;一类是之前IBM公司出的 thinkpak &#xff0c;另外一类是后来联想收购IBM后&#xf…

Thinkpad E460 安装gentoo linux

原文地址 新买笔记本thinkpad E460,预装windows 10支持UEFI启动 /dev/sda1就是EFI分区,gentoo也使用这个分区使用刻录ubuntu14.04到u盘,这里借用ubuntu的刻录盘来进入到UEFI模式 http://jingyan.baidu.com/article/a378c960630e61b329283045.html使用UEFI模式启动,需要关掉sec…

python安装失败0x80070570_e460安装win10系统报错0x80070570的解决方法

win10系统现已逐渐成为了主流操作系统&#xff0c;很多用户都将自己的电脑升级为win10系统。但近日却有用户跟小编反映说自己的e460电脑在安装win10系统时出现了提示错误0x80070570情况&#xff0c;那我们要怎么解决这一问题呢&#xff1f;可能很多不熟悉电脑的用户不太清楚&am…