当前位置: 首页 > news >正文

【Vulnhub系列】Vulnhub Lampiao-1 靶场渗透(原创)

【Vulnhub系列靶场】Vulnhub Lampiao-1靶场渗透

原文转载已经过授权
原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)

一、主机发现

image-20240325191522357

二、端口扫描

image-20240325191550738

image-20240325193813636

三、web框架

image-20240325193939435

四、web渗透

1、信息收集

image-20240325194110526

image-20240325194340461

2、目录扫描

image-20240325200211393

image-20240325195457228

image-20240325195511227

获得版本信息7.56

3、获取shell

查找版本信息漏洞

image-20240325200621885

image-20240325200645655

image-20240325200702213

image-20240325200709998

五、提权

1、提权至普通用户

找drupal 数据库的配置文件:

image-20240325212457865

提权到普通用户tiago

image-20240325212719463

2、提权到root

脏牛提权:

image-20240325212112731

上传到靶机获取root 密码

image-20240325212023647

image-20240325212216152

原文转载已经过授权
更多文章请访问原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Spring提供的AOP支持是什么
  • VMware虚拟机设置桥接网络固定IP
  • 社区养老服务小程序的设计
  • 规控面试常见问题
  • 【AI-12】浅显易懂地说一下损失函数
  • css-伪类选择器
  • SpringBoot使用泛型出入参+策略模式+反射+缓存实现统一POST接口入口
  • 连锁企业组网的优化解决方案
  • 通过Java实现插入排序(直接插入,希尔)与选择排序(直接选择,堆排)
  • 12. 计算机网络TCP四次挥手
  • 【avue+vue2+elementui】删除、rules、页面跳转和其他问题
  • 探索编程世界:大学新生入门指南
  • uniapp小程序中富文本内容渲染图片不展示的问题
  • 大模型的一些思考
  • MATLAB(10)分类算法
  • Eureka 2.0 开源流产,真的对你影响很大吗?
  • HTML中设置input等文本框为不可操作
  • JS基础之数据类型、对象、原型、原型链、继承
  • Linux下的乱码问题
  • php ci框架整合银盛支付
  • Sass 快速入门教程
  • Spring-boot 启动时碰到的错误
  • SQL 难点解决:记录的引用
  • Vue ES6 Jade Scss Webpack Gulp
  • Vue--数据传输
  • webgl (原生)基础入门指南【一】
  • windows下mongoDB的环境配置
  • 阿里云Kubernetes容器服务上体验Knative
  • 首页查询功能的一次实现过程
  • 推荐一个React的管理后台框架
  • 为视图添加丝滑的水波纹
  • 为物联网而生:高性能时间序列数据库HiTSDB商业化首发!
  • 智能网联汽车信息安全
  • postgresql行列转换函数
  • TPG领衔财团投资轻奢珠宝品牌APM Monaco
  • ​Java并发新构件之Exchanger
  • ​Java基础复习笔记 第16章:网络编程
  • #我与Java虚拟机的故事#连载07:我放弃了对JVM的进一步学习
  • #我与Java虚拟机的故事#连载15:完整阅读的第一本技术书籍
  • (16)UiBot:智能化软件机器人(以头歌抓取课程数据为例)
  • (C语言)编写程序将一个4×4的数组进行顺时针旋转90度后输出。
  • (Qt) 默认QtWidget应用包含什么?
  • (rabbitmq的高级特性)消息可靠性
  • (笔试题)合法字符串
  • (附源码)springboot家庭财务分析系统 毕业设计641323
  • (欧拉)openEuler系统添加网卡文件配置流程、(欧拉)openEuler系统手动配置ipv6地址流程、(欧拉)openEuler系统网络管理说明
  • (七)Java对象在Hibernate持久化层的状态
  • .MSSQLSERVER 导入导出 命令集--堪称经典,值得借鉴!
  • .NET COER+CONSUL微服务项目在CENTOS环境下的部署实践
  • .net core 3.0 linux,.NET Core 3.0 的新增功能
  • .NET Framework与.NET Framework SDK有什么不同?
  • .NET Standard / dotnet-core / net472 —— .NET 究竟应该如何大小写?
  • .NET 发展历程
  • .NET 反射的使用
  • .net 简单实现MD5