首页 > 其他分享 >dc-5

dc-5

时间:2024-09-20 17:46:10浏览次数:1  
标签:log 提权 dc 漏洞 靶机 我们

靶机下载:dc-5

首先先找到靶机

nmap -sV 192.168.6.0/24

去看一下端口服务

image

联系这个地方存在输入我们可以进行尝试,没有什么效果但是发现这个地方的数字一直会改变
再看url怀疑存在文件包含漏洞

image

我们扫一下目录

image

发现footer.php即为刚才页面变化的数值
这样我们及确定存在文件包含漏洞

但是我们不知道参数是啥
我们可以进行爆破尝试
image

得到参数为file

我们知道日志通常在/var/log/nginx/access.log
我们可以想办法把木马写入日志

image

随后我们进行蚁剑链接即可

连接后我们反弹shell

image
image

接下来我们就是开始提权了

find / -perm -u=s -type f 2>/dec/null

image

经过尝试只有screen-4.5.0可以进行利用

先去本地漏洞库进行查看

image

接下来查看例用步骤直接提权即可

image

按照这些步骤搞完在下载到靶机上(可以用蚁剑也可以用wget)
但是因为靶机比较老了版本差太多你在攻击机上编译的脚本靶机不能运行

标签:log,提权,dc,漏洞,靶机,我们
From: https://www.cnblogs.com/dghh/p/18412857

相关文章

  • 如何基于Flink CDC与OceanBase构建实时数仓,实现简化链路,高效排查
    本文作者:阿里云FlinkSQL负责人,伍翀,ApacheFlinkPMCMember&Committer众多数据领域的专业人士都很熟悉ApacheFlink,它作为流式计算引擎,流批一体,其核心在于其强大的分布式流数据处理能力,同时巧妙地融合了流计算与批计算的能力,因此成为了众多企业在进行流式计算业务时的首......
  • C++使用Win32GDI DC进行屏幕截图
    代码#include<windows.h>#include<Psapi.h>#include<algorithm>#include<cstdio>#include<cstdlib>#include<cstring>#include<iostream>#include<memory>#include<string>#include<thread>#......
  • Flink-cdc丢失数据排查
    一、获取任务信息任务id:i01f51582-d8be-4262-aefa-000000任务名称:ods_test1234丢失的数据时间:2024-09-1609:28:47 二、数据同步查看日志1、筛选日志筛选2024-09-1609:28:47到5分钟后数据2、查找快照id,筛选内容Committedsnapshot7258609197164498019(BaseRowDelt......
  • 渗透测试综合靶场 DC-1 通关详解
    Vulnhub是一个提供各种漏洞环境的靶场平台,非常适合安全爱好者和渗透测试初学者进行学习和实践。在这个平台上,你可以下载多种虚拟机,这些虚拟机预装了各种漏洞,让你可以在本地环境中进行渗透测试、提权、漏洞利用和代码审计等操作。官网:https://www.vulnhub.com从今天起,我们将逐......
  • Qt::BlockingQueuedConnection 与 QMetaCallEvent
    Qt创建连接类型如果是Qt::BlockingQueuedConnection,即senderthread与receiverthread不同,但是要求sendersignal与receiverslot执行是不同线程间的同步行为。也即:在sendersignal发出后sender线程要等待receiver线程的slot执行完后才能继续向后执行指令。......
  • STM32H723+DMA+ADC多通道 问题记录
    出现的问题1:ADC当开启扫描模式、DMA开始连续模式的时候,依然只能读出第一个通道的ADC的值,后面通道的AD值不更新。尝试过将buf固定在RAM_D3中也没有用。实际最后问题在于,用STM32CubeMX配置工具生成代码的时候,ADC初始化的函数放在了DMA初始化的前面导致的问题。出现的问题2:当开......
  • Hadoop(十五)项目考核 WordCount案例
    一、需求分析需求:在给定的文本文件中统计输出每一个单词出现的总次数SEVENTEEN.txt文本内容如下:saythenameseventeenhelloweareseventeennicetomeetyouyouverynice按照MapReduce编程规范,分别编写Mapper,Reducer,Driver1、Mapper(1)将MapTask传过来的文本内容......
  • 数据控制语言(DCL,Data Control Language)
    目录GRANT语句REVOKE语句权限类型数据控制语言(DCL,DataControlLanguage)用于管理数据库中的权限和访问控制。DCL语句主要用于控制用户对数据库对象的访问权限。常见的DCL语句有GRANT和REVOKE。GRANT语句GRANT语句用于授予用户或角色对数据库对象(如表、视图......
  • STM32F407单片机编程入门(三)ADC详解及实战含源码
    文章目录一.概要二.STM32F407VET6单片机ADC外设特点三.STM32单片机ADC内部结构图1.ADC相关引脚说明2.ADC通道分类3.触发源4.转换周期5.电压转换计算6.更精确电压转换计算四.规则通道ADC采集信号流向1.单次转换模式2.连续转换模式五.CubeMX配置一个ADC采集例程六.CubeMX......
  • LEDC Trigger 呼吸灯的工作原理
    LED的呼吸效果及其他触发器效果的实现通常涉及到内核线程或定时器,而不是直接依赖中断。下面详细说明这两种机制及其在LED触发器中的应用:###1.**内核线程**在Linux内核中,LED的呼吸效果或类似的周期性变化通常通过内核线程来实现。这些线程在内核中周期性地执行任务,比如调整LED......