Me And My Girlfriend我和我的女朋友靶机

7 篇文章 0 订阅
4 篇文章 0 订阅

Me And My Girlfriend靶机教程

在这里插入图片描述

工具

网络配置

  • 网络为nat模式

信息收集

扫描ip

先快速获取该网段下的所有IP
arp-scan 10.4.7.0/24
在这里插入图片描述
得到靶机ip后对其端口进行详细扫描nmap -p- 10.4.7.8
在这里插入图片描述
我们可以看到目标机开放着80和22端口
在这里插入图片描述

网站信息收集

既然开放着80端口那么该主机极大可能有着web服务我们去浏览器测试一下
在这里插入图片描述
不出我们所料该目标机果然开放着web服务但是上面说这个地址只对本地开放访问
正当我迷茫之际看到了源代码里的提示不知道怎么开源码的小伙伴别着急大汉叫教你
在网页按f12 在菜单栏中选择源代码就ok了
在这里插入图片描述
它上面提示我们可以使用x-forwarded-for进行访问
x-forwarded-for是什么意思呢大概的意思就是伪造ip地址,那我们一下就可以联想到brupsuite
因为brupsuite更改数据包的功能
这时就有思路了用brupsuite抓取数据包然后把访问地址改为本地地址127.0.0.1就可以了
接下来打开burpsuite
在这里插入图片描述
刷新网站
在这里插入图片描述
这样我们就抓到数据包了但是里面没有x-forwarded-for参数
那我们就给它加一个
在这里插入图片描述
然后发送数据包就是见证奇迹的时刻
在这里插入图片描述

返回浏览器返现就可以进入网站了
在这里插入图片描述
但是每次跳转网页都要修改数据包比较麻烦那我们就设置一下让数据包每次自己修改吧
点击
Proxy下面的Options
在这里插入图片描述
往下滑找到Match and Replace这个模块在里面添加一个x-forwarded-for:127.0.0.1就可以了
在这里插入图片描述
我们把burpsuite的拦截关闭这样就不用每次点了
在这里插入图片描述
返回网页收集信息
进入网页后发现有登录窗口尝试弱口令登录
在这里插入图片描述
发现登陆不上
在这里插入图片描述
这里有个注册我们尝试注册有个账号
在这里插入图片描述
我们用刚注册的账号进行登录
在这里插入图片描述
发现登陆上了查找半天并没有上面线索尝试点击Profile这好像是一个修改密码的界面
在这里插入图片描述
这是我们刚刚注册的账号密码除了这个也没有什么线索了但是看到url里的id=就想到了SQL注入
在这里插入图片描述

我们尝试更改一下数值将这个12改为1
在这里插入图片描述
发现出来了账号但是看不见密码
在源代码里看看
在这里插入图片描述
发现在这里密码明文
在查看id=2
在这里插入图片描述
又有一个新的账号密码直到第6个就没有了
我们对其进行信息收集把账号密码都记下里
在这里插入图片描述
在这里插入图片描述
我们获得了这么多账号密码那么尝试进行一下ssh密码破解
我这里用的是hydra
hydra -L account.txt -P password ssh://10.4.7.8 -vV -f
-L 是指定用户名字典 -P是指定密码字典 ssh是表示ssh爆破 -vV 是显示过程 -f 爆破到正确密码停止
在这里插入图片描述
然后爆破到了一组正确的账号密码
在这里插入图片描述
我们进行ssh远程登录
在这里插入图片描述

提权

登录成功了我们看一下sudo -l查看一下我们能以root身份执行上面命令
在这里插入图片描述
我们可以看到在任何地方都可以用这个root身份执行php 那我们直接php提权
sudo /usr/bin/php -r "system('/bin/sh');" 记住要加sudo和php的那个绝对路径
在这里插入图片描述

直接拿下

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值