logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Proving Grounds Play ICMP Walkthrough

本文详细记录了从Web应用扫描到最终获取root权限的完整渗透测试过程。关键步骤包括: 使用nmap扫描发现开放22(SSH)和80(HTTP)端口 通过gobuster发现/mon目录及Monitorr 1.7.6m服务 利用Monitorr的未授权RCE漏洞获取初始shell 在fox用户目录发现密码提示和加密脚本 利用fox的sudo权限通过hping3 ICMP数据包窃取root私钥 最终

文章图片
#系统安全#web安全
Proving Grounds Play DC-1 Walkthrough

本文演示了针对Debian Linux系统的渗透测试过程。攻击者首先通过nmap扫描发现目标开放22、80等端口,运行Drupal 7 CMS。利用CVE-2018-7600漏洞获取www-data权限的反向shell,随后发现find命令具有SUID权限,通过执行find提权命令成功获取root权限。整个攻击过程展现了从信息收集、漏洞利用到权限提升的完整链条,揭示了系统配置不当和未及时修补漏洞的

文章图片
#数据库#网络#服务器
Proving Grounds Play ColdBoxEasy Walkthrough

本文演示了一个完整的WordPress渗透测试过程。首先通过nmap扫描发现80端口WordPress和4512端口SSH服务,使用wpscan爆破获得c0ldd用户凭证。利用WordPress主题编辑器插入PHP反向shell代码获取初始访问权限,并通过配置文件泄露的数据库凭证成功SSH登录。最后利用存在SUID权限的find命令实现提权,获取root权限。整个过程展示了从信息收集、漏洞利用到权

文章图片
#系统安全#web安全
到底了