靶机精讲之Holynix

找不到ip

就设置两个网络适配器

靶机精讲之Holynix_第1张图片

 再添加一个NAT

主机发现

靶机精讲之Holynix_第2张图片

 nmap扫描

端口扫描

靶机精讲之Holynix_第3张图片

 UDP扫描

靶机精讲之Holynix_第4张图片

服务扫描

靶机精讲之Holynix_第5张图片

 脚本扫描

靶机精讲之Holynix_第6张图片

 拒绝服务攻击

靶机精讲之Holynix_第7张图片

 sql注入

靶机精讲之Holynix_第8张图片

 枚举

靶机精讲之Holynix_第9张图片

web渗透

靶机精讲之Holynix_第10张图片

 靶机精讲之Holynix_第11张图片

 sql注入

靶机精讲之Holynix_第12张图片

 靶机精讲之Holynix_第13张图片

 证明有注入

sql注入语句

靶机精讲之Holynix_第14张图片

语句 ‘ or 1=1 --(空格)

靶机精讲之Holynix_第15张图片

 靶机精讲之Holynix_第16张图片

 目录结构像有文件包含

靶机精讲之Holynix_第17张图片

 有报错但无法利用

靶机精讲之Holynix_第18张图片

调用系统的php反弹shell

靶机精讲之Holynix_第19张图片

 

注意后面参数 。

 靶机精讲之Holynix_第20张图片

 ls

靶机精讲之Holynix_第21张图片

靶机精讲之Holynix_第22张图片

做参数配置

靶机精讲之Holynix_第23张图片

 上传条件

靶机精讲之Holynix_第24张图片

 构造一个gzip

靶机精讲之Holynix_第25张图片

 靶机精讲之Holynix_第26张图片

 靶机精讲之Holynix_第27张图片

 靶机精讲之Holynix_第28张图片

 靶机精讲之Holynix_第29张图片

 失败

翻web

文件包含利用

靶机精讲之Holynix_第30张图片

 靶机精讲之Holynix_第31张图片

 发现文件

再按

靶机精讲之Holynix_第32张图片

 试着访问文件

靶机精讲之Holynix_第33张图片

 靶机精讲之Holynix_第34张图片

显示不了

 靶机精讲之Holynix_第35张图片

 靶机精讲之Holynix_第36张图片

 靶机精讲之Holynix_第37张图片

失败 

sql注入最高权限

构造语句免密登录

语句:' and username="etenenbaum" --

etenenbaum(用户名),用户名没有sql注入

靶机精讲之Holynix_第38张图片

 

 随便写一个语句,占位让其暴露位置

靶机精讲之Holynix_第39张图片

 复制到密码

靶机精讲之Holynix_第40张图片

 后面加多一个空格

靶机精讲之Holynix_第41张图片

 登录成功

用etenenbaum用户传文件

靶机精讲之Holynix_第42张图片

 靶机精讲之Holynix_第43张图片

 成功上传

靶机精讲之Holynix_第44张图片

根据 家目录

猜路径

靶机精讲之Holynix_第45张图片

 进行目录爆破

 靶机精讲之Holynix_第46张图片

 

 靶机精讲之Holynix_第47张图片

 用文件包含查看upload文件, 然后上传

靶机精讲之Holynix_第48张图片

靶机精讲之Holynix_第49张图片

 可以查看到文件

靶机精讲之Holynix_第50张图片

 它是用这种方式去压缩的

解压报,构造所需要的方式

靶机精讲之Holynix_第51张图片

 靶机精讲之Holynix_第52张图片

 然后从新上传压缩包

靶机精讲之Holynix_第53张图片

 然后回到家目录刷新

靶机精讲之Holynix_第54张图片

 建立监听

靶机精讲之Holynix_第55张图片

 访问反弹shell

靶机精讲之Holynix_第56张图片

 反弹成功

获得初始shell

靶机精讲之Holynix_第57张图片

 靶机精讲之Holynix_第58张图片

 

靶机精讲之Holynix_第59张图片sudo 权限利用提权靶机精讲之Holynix_第60张图片

 

 靶机精讲之Holynix_第61张图片

 

 

你可能感兴趣的:(网络,安全)