i春秋DMZ大型靶场实验(四)Hash基础

下载工具包  打开目标机

i春秋DMZ大型靶场实验(四)Hash基础_第1张图片

通过目录爆破发现 phpmyadmin    在登录位置尝试注入 返现 可以注入 直接上sqlmap    上 bp 代理抓包

sqlmap.py  -r  bp.txt  --dbs   利用sqlmap 跑出root 密码  root666888 登录 phpmyadmin  

t通过路径报错得到绝对路径

i春秋DMZ大型靶场实验(四)Hash基础_第2张图片

 

 c:\\www\\1.php   root  权限可以直接写一句话拿shell   让后进行udf 提权

i春秋DMZ大型靶场实验(四)Hash基础_第3张图片

i春秋DMZ大型靶场实验(四)Hash基础_第4张图片

一句话写入 菜刀连接  上传udf 提权  提权 发现

i春秋DMZ大型靶场实验(四)Hash基础_第5张图片

 

 

 net.exe 被删掉了  上传一个net1.exe  重命名 n.exe

i春秋DMZ大型靶场实验(四)Hash基础_第6张图片

i春秋DMZ大型靶场实验(四)Hash基础_第7张图片

 

 现在添加用户 并加到管理员组

i春秋DMZ大型靶场实验(四)Hash基础_第8张图片

 

 i春秋DMZ大型靶场实验(四)Hash基础_第9张图片

 

 远程登录

i春秋DMZ大型靶场实验(四)Hash基础_第10张图片

登录后上传 抓hash 工具包 

i春秋DMZ大型靶场实验(四)Hash基础_第11张图片

找到 ichunqiu  哈希 nt  解密  得出

i春秋DMZ大型靶场实验(四)Hash基础_第12张图片

远程登陆

i春秋DMZ大型靶场实验(四)Hash基础_第13张图片

 

你可能感兴趣的:(i春秋DMZ大型靶场实验(四)Hash基础)