环境搭建
环境配置
打开虚拟机镜像为挂起状态,第一时间进行快照,部分服务未做自启,重启后无法自动运行。
挂起状态,账号已默认登陆,centos为出网机,第一次运行,需重新获取桥接模式网卡ip。
除重新获取ip,不建议进行任何虚拟机操作。
参考虚拟机网络配置,添加新的网络,该网络作为内部网络。
注:名称及网段必须符合图片,进行了固定ip配置。
目标:域控中存在一份重要文件。
本次环境为黑盒测试,不提供虚拟机账号密码。
信息搜集
Nmap扫描
使用nmap扫描存活ip,发现有joomla的cms。
Joomlascan扫描
使用joomlascan进行扫描,发现存在配置文件
配置文件泄漏
对该页面进行访问得到数据库账户密码
user:testuser
passwrod:cvcvgjASD!@
尝试连接该数据库
能够正常连接,使用sql语句对joomla进行添加管理员账户,官方文档:恢复或重置管理员密码
INSERT INTO `am2zu_users