靶机精讲之Prime

主机发现

靶机精讲之Prime_第1张图片

 192靶机

扫描靶机

靶机精讲之Prime_第2张图片

 进行对端口的服务和版本的扫描

靶机精讲之Prime_第3张图片

 保存信息

靶机精讲之Prime_第4张图片

 扫描UDP

靶机精讲之Prime_第5张图片

一般都是http优先然后再shh

 vuln脚本扫描

靶机精讲之Prime_第6张图片

 靶机精讲之Prime_第7张图片

web渗透

靶机精讲之Prime_第8张图片

查看源码

靶机精讲之Prime_第9张图片

 靶机精讲之Prime_第10张图片

 目录爆破

dirb

靶机精讲之Prime_第11张图片

 翻刚才扫到的目录

靶机精讲之Prime_第12张图片

 dirb指定文件类型扫描

靶机精讲之Prime_第13张图片

 靶机精讲之Prime_第14张图片

 读取文件

靶机精讲之Prime_第15张图片

 保存

靶机精讲之Prime_第16张图片

 靶机精讲之Prime_第17张图片

浏览链接

靶机精讲之Prime_第18张图片

wfuzz模糊测试

专门扫PHP

靶机精讲之Prime_第19张图片

只有两目录 

浏览页面

靶机精讲之Prime_第20张图片

 模糊测试上面链接

wfuzz模糊测试工具 -w指定字典

 -hc筛选  -hh隐藏  -hw隐藏

 image文件没有找到

index找到

靶机精讲之Prime_第21张图片

 查看文件

靶机精讲之Prime_第22张图片

 回看提示

靶机精讲之Prime_第23张图片

 根据提示查看文件靶机精讲之Prime_第24张图片

 里面有提示

读取文件

index

靶机精讲之Prime_第25张图片

 image

靶机精讲之Prime_第26张图片

 查找一下文件包含

文件包含利用

sudo curl http://192.168.10.192/image.php?secrettier360=../../../../../../../etc/passwd
靶机精讲之Prime_第27张图片

 victor有价值

有提示,翻

靶机精讲之Prime_第28张图片

 得到密码

回到web上

 靶机精讲之Prime_第29张图片

 用有文件包含的两个账号登录

靶机精讲之Prime_第30张图片

 登录不成功

换账号

靶机精讲之Prime_第31张图片

 扫描靶机的wordpress(是php的重要平台)

靶机精讲之Prime_第32张图片

 靶机精讲之Prime_第33张图片

 找到web的登录界面

wp-admin

获得Wordpress后台权限

靶机精讲之Prime_第34张图片

 登录victor

靶机精讲之Prime_第35张图片

 注意的地方

靶机精讲之Prime_第36张图片

 靶机精讲之Prime_第37张图片

 靶机精讲之Prime_第38张图片

 传插件的地方

靶机精讲之Prime_第39张图片

 主题的地方

回到插件的地方尝试

靶机精讲之Prime_第40张图片

 靶机精讲之Prime_第41张图片

 构造一个zip文件测试

把shell.zip上传

靶机精讲之Prime_第42张图片

 靶机精讲之Prime_第43张图片

 尝试主题编辑器

靶机精讲之Prime_第44张图片

 靶机精讲之Prime_第45张图片

 翻看那些能写的

靶机精讲之Prime_第46张图片

 有写的权限

写入php一句话做监听准备

靶机精讲之Prime_第47张图片

 然后找到这个页面执行

建立监听端

 错误写法,下面才是对的

 访问该路径

靶机精讲之Prime_第48张图片

 反弹成功

获得初始系统shell

靶机精讲之Prime_第49张图片

 查看

靶机精讲之Prime_第50张图片

 查看权限

靶机精讲之Prime_第51张图片

 靶机精讲之Prime_第52张图片

 翻目录

靶机精讲之Prime_第53张图片

 退回查看用户目录

靶机精讲之Prime_第54张图片

 enc是重点

靶机精讲之Prime_第55张图片

 cat /etc/passwd

靶机精讲之Prime_第56张图片

系统内核漏洞提权

 搜索版本漏洞

靶机精讲之Prime_第57张图片

 下载文件到本地

靶机精讲之Prime_第58张图片

 

 他是c语言版本

查看并编译

靶机精讲之Prime_第59张图片

 先建立服务器

 失败

那本地建设80端口服务器把利用文件上传

 端口一定要开

 上传

靶机精讲之Prime_第60张图片

 靶机精讲之Prime_第61张图片

 靶机精讲之Prime_第62张图片

 提权成功

Rooted

靶机精讲之Prime_第63张图片

 dpkg -l 查看是否有python,有可以创建一个更好的shell

 

 靶机精讲之Prime_第64张图片

 靶机精讲之Prime_第65张图片

你可能感兴趣的:(安全)