Vulnhub靶机 PWNlab_init

Vulnhub靶机 PWNlab_init_第1张图片
找到靶机ip
扫描到端口

Vulnhub靶机 PWNlab_init_第2张图片
发现/config.php
LFI 学习链接https://blog.csdn.net/qq_29419013/article/details/81202358

Vulnhub靶机 PWNlab_init_第3张图片
解码

在这里插入图片描述
得到了一个数据库账号

Vulnhub靶机 PWNlab_init_第4张图片

Vulnhub靶机 PWNlab_init_第5张图片

登录进去,看见三组账号(登录时加-D,不然不能登录)

kent | Sld6WHVCSkpOeQ== JWzXuBJJNy
mike | U0lmZHNURW42SQ== SIfdsTEn6I
kane | aVN2NVltMkdSbw== iSv5Ym2GRo

Vulnhub靶机 PWNlab_init_第6张图片
文件上传

Vulnhub靶机 PWNlab_init_第7张图片
Vulnhub靶机 PWNlab_init_第8张图片
Vulnhub靶机 PWNlab_init_第9张图片

Vulnhub靶机 PWNlab_init_第10张图片

做一个脚本出来
上传

在这里插入图片描述
读取index

Vulnhub靶机 PWNlab_init_第11张图片
Vulnhub靶机 PWNlab_init_第12张图片
Vulnhub靶机 PWNlab_init_第13张图片

nc成功

Vulnhub靶机 PWNlab_init_第14张图片Vulnhub靶机 PWNlab_init_第15张图片
Vulnhub靶机 PWNlab_init_第16张图片

你可能感兴趣的:(vulnhub)