Vulnhub靶场BoredHackerBlog
你好啊
吃了么,睡了么
有拥抱么,有晚安么
剪刀石头布,哈,我又赢了
靶场简介
2022
11-12
Vulnhub
地址:https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453/
描述:
这是一个云端反病毒扫描程序!是一种基于云的防病毒扫描服务。
目前,它处于测试模式。系统要求您测试设置并查找漏洞并升级隐私。
难度:简单
目标:获得root权限
涉及的任务:
端口扫描
网页应用攻击
SQL注入
命令注入
暴力破解
代码分析
系统环境
2022
测试过程
主机发现
1 | sudo arp-scan -I eth0 -l #arp发现,确定目标ip地址 |
服务识别
1 | nmap -p- 192.168.56.108 #进行全端口扫描 |
服务入侵
1 | hydra -l root -P rockyou.txt -t 32 -vV 192.168.56.108 ssh -f #指定账户,密码字典,对目标进行ssh暴力破解 |
1 | ssh暴力破解长时间未成功,随后web访问8080端口,出现输入框,需要密码,简单测试后发现sql注入漏洞 |
1 | 随后进入一个新的页面,简单测试后发现存在命令行注入漏洞 |
1 | 通过命令行注入,执行nc,反弹shell |
1 | 随后在用户主目录发现拥有suid,root权限的可执行程序,通过此程序调用nc反弹shell,获得root权限 |
完结撒花
积极向上
热爱生活
啊,再见了,再见了,哈
我们会再见的对么
再见你要幸福
燕子,燕子
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 方糖!