DC8靶场思路详解

老样子。端口,目录,网站指纹扫描

80和22端口

cms是drupal 7,

有个登录界面/user/login/,于是想着爆破账户密码

在?nid=2中发现有sql注入,直接上工具

把数据库,表名,列名爆出来

$ S $DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF
$ S $D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

放入pass.txt

得到密码 john turtle 登录, 在Contact us 中add content中可以添加Php代码

可以反弹shell

用find找具有SUID权限的文件

找到46996.sh

./46996.sh -m netcat # 使用 netcat 模式提权(常见成功方式)

./46996.sh -m setuid # 尝试 setuid 模式(可能失败)默认模式,没起作用可以换netcat

将46996.sh上传到反弹中

提权成功,查看flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值