首页 > 其他分享 >Chili靶机渗透

Chili靶机渗透

时间:2024-11-29 22:28:49浏览次数:9  
标签:shell 查看 渗透 passwd 权限 phpshell Chili php 靶机

获取ip:

获取端口号:

可以看到不存在ssh服务了,但是存在ftp和http服务:

扫描一下http服务:

访问网址:

查看源代码只发现一个标题:

扫描一下目录信息:

没有扫描到什么东西,换一个密码本:

gobuster:

也是没有什么东西,就尝试爆破一下ftp:

爆破到密码和用户:

尝试登录:

登录成功

那么就看看网址目录下有没有可以上传文件的:

看到.nano存在读写权限,使用msf写一个反弹shell的木马:、

上传该文件(我将文件名修改为phpshell.php):

并添加权限:

 chmod 777  phpshell.php

本机监听4444端口,并访问phpshell.php:

监听成功,开启shell:

查看特殊文件:

没有什么可以使用的,但是当查看passwd的时候发现:

passwd具有读写权限,那么就可以写一个root用户获得权限:

写一个密码:

/usr/bin/perl -le 'print crypt("123456","salt")'密码为123456

加密后:

添加到passwd:

查看:

成功写进去了,进行登录:

开启shell:

查看文件:

完成!!!!

标签:shell,查看,渗透,passwd,权限,phpshell,Chili,php,靶机
From: https://blog.csdn.net/m0_74950307/article/details/144147092

相关文章

  • #渗透测试#红蓝对抗#Src漏洞挖掘 介绍-Yakit(4)
    http://127.0.0.1:80免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。书接上回:目录Yakit中的专项漏洞检测......
  • Vulnhub-Earth靶机笔记
    Earth靶机笔记概述这是一台Vulnhub的靶机,主要是Earth靶机地址:https://vulnhub.com/entry/the-planets-earth,755/#download一、nmap扫描1、端口扫描-sT以TCP全连接扫描,--min-rate10000以最低10000速率进行扫描,-p-进行全端口扫描,-oports结果输出到ports文件......
  • #渗透测试#SRC漏洞挖掘#护网#密探渗透测试工具讲解使用
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。目录01项目地址02项目介绍03更新日志04如何运行​编......
  • 渗透测试怎么做?看看大神一次完整的渗透测试实战
    大家好,我是程序员晓晓渗透测试就是利用我们所掌握的渗透知识,对网站进行一步一步的渗透,发现其中存在的漏洞和隐藏的风险,然后撰写一篇测试报告,提供给我们的客户。客户根据我们撰写的测试报告,对网站进行漏洞修补,以防止黑客的入侵!渗透测试的前提是我们得经过用户的授权,才可以......
  • 4-CSRF漏洞渗透与防御
    1、什么是CSRF漏洞Cross-SiteRequestForgery跨站请求伪造从一个第三方的网站,利用其他网站生效的cookie,直接请求服务器的某一个接口,导致攻击发生!2、CSRF案例分析GmailCSRF漏洞(设置邮件转发)WeiboCSRF漏洞(自动关注账号)2.1CSRF漏洞危害例如:修改账号信息利用管理员账......
  • 3-XSS渗透与防御
    1、HTTP协议回顾XSS又名跨站脚本攻击web页面登陆页面,往往有一个“记住密码”功能--->Cookie1.1HTTP流程1.2HTTP特点:请求应答模式灵活可拓展可靠传输无状态stateless--客户端每次请求都是完全独立的,没有任何联系2、客户端的Cookie显示:每个请求都是独立的需求......
  • 【建议收藏】渗透测试零基础入门教程,全程干货!
    转眼间,从大三开始学安全,到现在也有五年了,也算是对渗透测试有一定理解,公众号准备出一些入门教程,以实操为主,希望可以帮助到想入门渗透测试的小白。如果觉得有用,可以在文章后面支持一下我,作为我写下去的动力。1.什么是渗透测试渗透测试就是模拟真实黑客的攻击手法对目标网站或......
  • 【2024寒假全新】渗透测试工具大全(超详细),收藏这一篇就够了!
     黑客/网安大礼包:......
  • 【2024寒假全新】渗透测试工具大全(超详细),收藏这一篇就够了!
     黑客/网安大礼包:......
  • cisp证书含金量如何网络安全渗透测试工程师主要工作是什么?前景如何?
    sp,国家注册信息安全专业工作员,由中国信息安全测评中心认证,作为我国目前网络安全认证之一!cisp属于国家测评中心授予,目前遭到企业认可。CISP在大部分网络安全行业变成了应聘求职的必考的证书。在信息安全行业,有着CISP企业资质等级的比例是71.8%,是如今行业认同感最大企业资质......