
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
DC-1靶机渗透测试
查看flag1文件,发现有提示,咱们寻找配置文件。Drupal的配置文件是网站根目录下的/site/defaultx下的setting.php文件,所以接下来进入sites目录下,接着进入default目录,查看settings.php文件。找查什么文件不重要(但是是存在的文件),只需要格式对,然后后面加上 -exec "/bin/sh" \;发现有22端口和80端口和111端口开启,并且80端口

永恒之蓝漏洞复现(ms17-010)
1.扫描一下开启端口2.漏洞扫描发现ms17-010永恒之蓝漏洞3.漏洞利用进入MSF控制台msfconsole寻找我们刚才扫描到的0代表着永恒之蓝攻击模块,用于攻击目标用户加载扫描模块use 0运行成功会出现meterpreter控制台,并在结尾处出现 WIN 这时候我们就已经拿到权限并且可以使用。

DC-3靶机渗透测试
用户名:admin 密码:$2y$10$DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu。然后在桌面打开终端然后开启http服务,将下载好的文件导入到DC-3靶机里。在此文件中给出关键信息,只要获得root权限,就可以得到flag。从非交互式shell变为交互式shell,这里使用python。于是回到网页上传页面,创建了一个反弹shell

到底了







