当前位置: 首页 > news >正文

Vulnhub靶场 ICA: 1

环境准备

靶机地址:ICA: 1 ~ VulnHub

漏洞复现

arp-scan -l IP信息收集

nmap进行IP服务扫描,发现开放80,22,3306端口

访问80端口,可以看到是qdPM 9.2的框架

 kali进行漏洞搜索,发现存在

 查看该文件的目录

可以看到提示,存在一个敏感信息泄露文件

 访问并下载下来,发现里面存在mysql的账号密码

 mysql进行登录

查看表,查看user表内的数据

查看login表内的数据

进行ssh爆破,密码需要提前解密,用户名全部是小写

 进行ssh登录,查看到第一个flag

登录第二个用户,发现存在提示,说存在可执行文件

进行查找,发现第一个存在可疑

springs进行字符串查看,发现存在cat命令提权

进行环境变量配置

权限提升,查找的flag

相关文章:

  • Tomcat部署
  • 大数据如何进行测试
  • python基础专栏13-python基础篇-控制结构
  • 3.4 创建共用模块-供其它模块使用
  • 通用Excel表格导出(Map类型数据导出为表格)
  • leetcode刷题 (9.1) 动态规划
  • 【C++】如何理解函数调用中的传值和传址
  • 糖尿病会隐身,这些信号一定要重视
  • 智能驾驶功能软件平台设计规范第五部分:定位功能服务接口
  • 框架阶段六:SpringCloud
  • 《effecttive C++》和一些其他C++开发的东西的学习总结(长期更新)
  • 登录测试用例
  • hadoop笔记——YARN部署
  • 目前全球生物识别市场规模迅速扩张,虹膜识别技术也发展迅猛
  • kafka原理解读
  • 《微软的软件测试之道》成书始末、出版宣告、补充致谢名单及相关信息
  • 08.Android之View事件问题
  • 2017届校招提前批面试回顾
  • CSS盒模型深入
  • Docker: 容器互访的三种方式
  • ES6 ...操作符
  • httpie使用详解
  • JAVA SE 6 GC调优笔记
  • Linux gpio口使用方法
  • magento 货币换算
  • MySQL用户中的%到底包不包括localhost?
  • Objective-C 中关联引用的概念
  • quasar-framework cnodejs社区
  • Vue2.0 实现互斥
  • Webpack 4 学习01(基础配置)
  • scrapy中间件源码分析及常用中间件大全
  • ###C语言程序设计-----C语言学习(6)#
  • %3cscript放入php,跟bWAPP学WEB安全(PHP代码)--XSS跨站脚本攻击
  • (02)Cartographer源码无死角解析-(03) 新数据运行与地图保存、加载地图启动仅定位模式
  • (31)对象的克隆
  • (C语言)字符分类函数
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (附源码)spring boot基于小程序酒店疫情系统 毕业设计 091931
  • (附源码)springboot炼糖厂地磅全自动控制系统 毕业设计 341357
  • (免费领源码)Python#MySQL图书馆管理系统071718-计算机毕业设计项目选题推荐
  • (原創) 如何安裝Linux版本的Quartus II? (SOC) (Quartus II) (Linux) (RedHat) (VirtualBox)
  • *Algs4-1.5.25随机网格的倍率测试-(未读懂题)
  • ... fatal error LINK1120:1个无法解析的外部命令 的解决办法
  • .net framework profiles /.net framework 配置
  • .Net6使用WebSocket与前端进行通信
  • .Net程序猿乐Android发展---(10)框架布局FrameLayout
  • .net使用excel的cells对象没有value方法——学习.net的Excel工作表问题
  • .net网站发布-允许更新此预编译站点
  • .net专家(高海东的专栏)
  • @transaction 提交事务_【读源码】剖析TCCTransaction事务提交实现细节
  • [].slice.call()将类数组转化为真正的数组
  • [AIGC] 使用Curl进行网络请求的常见用法
  • [BUUCTF 2018]Online Tool(特详解)
  • [BZOJ1040][P2607][ZJOI2008]骑士[树形DP+基环树]
  • [C]整形提升(转载)