首页 > 其他分享 >Hackademic.RTB

Hackademic.RTB

时间:2024-03-02 20:11:40浏览次数:21  
标签:Hackademic shell RTB 提权 权限 上传 注入

信息收集

靶机启动

IP扫描

端口扫描

22 没有开放 80 开放

目录扫描

SQL注入

确认注入点

手动访问80端口

欢迎进入黑客学院的挑战 请进入 targer 努力获取 toot 权限

跳转后可以看到进入了hackademic_rtb1目录, 这里说目标 goal 要读取root/key.txt文件

看源代码

看到cms 是wordpress的1.5.1.1 版本 找下漏洞

确认这个版本有sql注入漏洞

在Hackademic_RTB1链接 有参数cat 尝试sql注入

判断注入类型 数字型

使用 sqlmap

爆数据库名

爆表名

爆列名

爆用户名

GeorgeMiller

Jasonkonnors

JohnSmith

MaxBucky

NickJames

TonyBlack

爆密码

admin

kernel

qlw2e3

maxwell

napoleon

访问 wp-admmin

http://10.4.7.152/Hackademic_RTB1/wp-login.php

redirect_to=%2FHackdemic_RTB1%2Fwp-admin%2F

bp暴力破解 使用户和密码对应

提权

用户登录 最高权限

GeorgeMiller q1w2e3

找到Options 开启文件上传,旁边会多一个Upload

kali 的ip 监听端口

上传shell

上传成功

访问shell

kaili 监听

发现权限不够 尝试内核提权

查看版本 2.6.3

开启wed 服务

回到shell 下载

获取 root/key.txt

标签:Hackademic,shell,RTB,提权,权限,上传,注入
From: https://www.cnblogs.com/eagle9/p/18049164

相关文章

  • Spring注册Bean系列--方法5:@Import+ImportBeanDefinitionRegistrar
    原文网址:​​Spring注册Bean系列--方法5:@Import+ImportBeanDefinitionRegistrar_IT利刃出鞘的博客-CSDN博客​​简介本文介绍Spring注册Bean的方法:@Import+ImportBeanDefinitionRegistrar。注册Bean的方法我写了一个系列,见:​​Spring注册Bean(提供Bean)系列--方法大全_IT利刃出......
  • springboot之ImportBeanDefinitionRegistrar动态注入
    SpringBoot中的使用在SpringBoot内置容器的相关自动配置中有一个ServletWebServerFactoryAutoConfiguration类。该类的部分代码如下:@Configuration(proxyBeanMethods=false)@AutoConfigureOrder(Ordered.HIGHEST_PRECEDENCE)@ConditionalOnClass(ServletRequest.class)@Con......
  • ConvertBack的作用
    IValueConverterConvert:数据绑定引擎在将值从绑定源传播到绑定目标时调用此方法。ConvertBack:数据绑定引擎在将值从绑定目标传播到绑定源时调用此方法。<TextBoxx:Name="colorText"Text="1"BorderBrush="Gray"BorderThickness="2"Width="200"Grid.Row="1"......
  • 对话董事长:Smartbi对话式分析大模型版本发布,AI+BI颠覆产品力
    编者按:在大模型浪潮下,思迈特最新发布了对话式分析大模型版本,实现大模型+BI结合应用的产品化,深受广大媒体的关注,近日,松果财经主编采访思迈特董事长-吴华夫,一起聊一聊大模型如何从技术层走向应用层,如何创造更多的商业价值。——————在大模型爆发一年后,人工智能的浪潮已席卷全球。......
  • 使用 certbot 通过 Let's Encrypt 申请免费证书,部署到 nginx 中,开启 https
    使用certbot可以很方便、快捷的通过Let’sEncrypt申请免费的证书,并部署到nginx中,开启https在Linux通过命令安装安装Nginxsudoaptinstallnginx安装certbot先安装snapsudoaptinstallsnap再通过snap安装certbotsudosnapinstall--classiccertb......
  • wps在win7下提示错误“无法定位程序输入点 ucrtbase.terminate”
    最近给2个旧笔记本重装安装了一下win7系统,结果出现奇怪的现象,每过一段时间,会自动跳出提示信息:wpscloudsvr.exe-无法找到入口无法定位程序输入点ucrtbase.terminate于动态链接库api-ms-win-crt-runtime-l1-1-0.dll上。上网找了下解决方案,有个回答说:1、如果win7的版本......
  • linux下使用heartbeat做HA集群,把nginx作为HA对应的服务
    通过安装该Linux-HA软件,可以实现Linux双机系统的高可用性解决方案,实现双机系统的热备份,并能够做到双机之间的无缝切换,从而对外提供稳定可靠的服务,最终实现系统高性能RAS(reliability,availability,andserviceability)。这里使用heartbeat来做HA集群,并且把nginx服务作为HA对应的服......
  • Smartbi荣获工信部旗下赛迪网“2023行业信息技术应用创新产品”大奖
    近日,由工信部旗下的赛迪网、《数字经济》杂志共同主办的2023行业信息技术应用创新大会上,“信息技术应用创新成果名单”重磅揭晓,思迈特软件凭借“Smartbi自然语言分析引擎”斩获“2023行业信息技术应用创新产品”大奖。据了解,本次行业信息技术应用创新成果评选,旨在评选出能够引领行......
  • centos命令certbot申请免费ssl证书
    准备epel源yum-yinstallepel直接yum安装yum-yinstallcertbot申请证书,期间需要去dns解析页面配置TXT解析[email protected]://acme-v02.api.letsencrypt.org/directory--agree-tos--manual--preferred-challenges=dns-d*......
  • 免费https证书certbot的配置和使用
    CertBot配置免费HTTPS证书1.域名首先从云服务器商注册一个域名在云服务器商提供的控制台,购买服务器后,申请域名并且执行域名解析2.服务器安装和配置nginx服务器安装nginx访问nginx官网下载nginx包wgtehttps://nginx.org/download/nginx-VERSION-YOU-WANT.tar.gz......