靶机精讲之HackademicRTB1

news/2025/3/14 1:53:08/

主机发现

 nmap扫描

端口扫描

 只有80端口开放

UDP扫描

 web渗透

 服务扫描

 脚本扫描

DOS攻击漏洞

 枚举漏洞

 查看web端

 

进行目录爆破

 

点击

 点击后发现地址结构像有目录爆破

接上面枚举漏洞

 复制那枚举目录到web

 接目录爆破

 

 apeache服务器

查看内容管理系统是否是自建的

 

 在库搜索

继续进行web渗透

 路径

 手工sql注入

 无报错

 继续尝试

 

 

 有报错,可能存在sql注入

进行手工注入,sql注入的原理就是sql的查询语言

查询这个表的第一列数据

 

 一无报错,一直试

 第六列报错,说明只有5列,5列没有报错说明是存在的

接下来进行联合查询

 没有显示

试着加多一列

 暴露成功

 

 只显示一行数据

试着改着试

 显示第二行,说明第二行是有数据的

sql语句查询版本

 现在知道WordPress,大概能判断它是mysl数据库

查看是用什么用户运行的

 查看数据库

 查看它的数据库描述

 

 知道版本

 找到WordPress的数据库结构

 找到用户的数据表

 

 user_level权限高

 

 

 让他一起读出来

 

 

 0x2d是分割符

 复制第三个

识别hash加密码是什么类型的

 进行破解

 

 

 拿去登录

 是admin

文件上传漏洞利用

 

 

 加php

 构造shell

 一句话反弹shell

 

 

 建立反弹shell监听

 根据上传路径激活监听

 反弹成功

 获得初始shell

 版本过低可能存在内核漏洞

 内容管理系统数据库链接的账号是否能进行密码碰撞

 皆是无法利用,只能查看内核漏洞

内核漏洞利用提权

 查询漏洞

 提权筛选Privilege Escalation

 

 下载漏洞

 建立web服务器

 下载PHP一句文件

 

rooted

 编译和输出

 

 

 


http://www.ppmy.cn/news/47436.html

相关文章

第九篇 Spring数据库事务管理

《Spring》篇章整体栏目 ————————————————————————————— 【第一章】spring 概念与体系结构 【第二章】spring IoC 的工作原理 【第三章】spring IOC与Bean环境搭建与应用 【第四章】spring bean定义 【第五章】Spring 集合注入、作用域 【第六章】…

以人为本的重点是有效网络安全计划的关键

安全和风险管理 (SRM) 领导者在根据九大行业趋势创建和实施网络安全计划时,必须重新考虑他们在技术和以人为本的元素之间的投资平衡。 以人为本的网络安全方法对于减少安全故障至关重要。 在控制设计和实施以及通过业务沟通和网络安全人才管理中关注人&#xff…

learn_C_deep_3 (最名不符实的关键字 - static、static关键字总结、基本数据类型、最冤枉的关键字 - sizeof)

目录 最名不符实的关键字 - static stati修饰全局变量和函数 static修饰局部变量 static关键字总结 几个问题 1.c语言要设置全局变量和函数可以跨文件使用的原因 2.C程序地址空间是什么样的? 3.局部变量为什么具有临时性 4.全局变量为什么具有全局性 5.为…

辉煌优配|军工板块逆市上涨,16只概念股已披露一季度业绩预喜

今日,军工股逆市上涨。 4月21日,A股三大股指低开低走,半导体、AI使用、信创工业、软件等科技属性概念领跌,国防军工、食品饮料和电力设备等板块上涨。 工业互联网中心工业规模超1.2万亿元 据央视新闻报道,本年是《工业…

组态王与FX5U之间如何快速实现无线通讯?

本方案是基于Modbus RTU协议下实现的1主多从自组网无线通信形式,主站为组态王,从站为两台三菱FX5U PLC。在工厂里,组态王和plc所处位置距离较为分散,重新铺设电缆线工期长,成本高,故采用日系PLC专用无线通讯…

Prophet模型中使用外生变量、自定义周期性

Prophet模型中使用外生变量 在使用 Prophet 进行时间序列预测时,我们可能需要考虑一些与时间序列相关但是并不在时间序列中体现的因素,比如天气、特别节日等,这些因素被称为 外生变量(external regressors)。添加外生变…

案例分享 | 汽车电机控制箱螺钉浮高检测

电机控制器是通过主动工作来控制电机按照设定的方向、速度、角度、响应时间进行运动的集成电路,日常生活中的洗衣机、冰箱、印刷机等设备都需要电机控制器来控制其运行工作,是各种机械设备中不可或缺的部件。 在电动车辆中,电机控制器也是关…

Google FLASH-QUAD Transformer模型的设计雷点

这个模型用来做无序弱监督分类,效果好,特别是收敛速度比标准多头Attention层快多了,完全没得比。 问题1 但这模型我用来做自回归生成,非常垃圾。 同时尝试了 GPT 和 T5 这两种模型结构的设计,明明Loss正常下降&#…