当前位置: 首页 > news >正文

网络安全实训八(y0usef靶机渗透实例)

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 9.17日常记录
  • JavaEE:网络编程(套接字)
  • [Meachines] [Medium] Bart Server Monitor+Internal Chat+UA投毒+Winlogon用户密码泄露权限提升
  • 线性代数书中求解线性方程组的三种方法的实例
  • TESSY创建以及设计一个测试用例
  • 英文ai写作怎么写?5个软件帮助你轻松进行ai写作
  • 9.18学习记录
  • C++:日期类的实现
  • 20240918 每日AI必读资讯
  • GEE教程:1950-2023年ECMWF数据中积雪的长时序统计分析
  • MySQL学习(视图总结)
  • 安卓将本地日志上传到服务器
  • 高效容器化技术(1)---容器化技术简介
  • 如何快速学习拼音打字?
  • Java程序流程控制
  • [译] React v16.8: 含有Hooks的版本
  • 【跃迁之路】【699天】程序员高效学习方法论探索系列(实验阶段456-2019.1.19)...
  • mockjs让前端开发独立于后端
  • Mybatis初体验
  • vue脚手架vue-cli
  • Vue实战(四)登录/注册页的实现
  • 聊聊hikari连接池的leakDetectionThreshold
  • 数据结构java版之冒泡排序及优化
  • 双管齐下,VMware的容器新战略
  • 微信小程序设置上一页数据
  • 做一名精致的JavaScripter 01:JavaScript简介
  • $.proxy和$.extend
  • ()、[]、{}、(())、[[]]命令替换
  • (+4)2.2UML建模图
  • (Oracle)SQL优化技巧(一):分页查询
  • (poj1.2.1)1970(筛选法模拟)
  • (pytorch进阶之路)扩散概率模型
  • (八十八)VFL语言初步 - 实现布局
  • (动态规划)5. 最长回文子串 java解决
  • (非本人原创)史记·柴静列传(r4笔记第65天)
  • (三)Kafka 监控之 Streams 监控(Streams Monitoring)和其他
  • (一)基于IDEA的JAVA基础10
  • (转)Unity3DUnity3D在android下调试
  • (自用)仿写程序
  • *_zh_CN.properties 国际化资源文件 struts 防乱码等
  • .Net 8.0 新的变化
  • .Net FrameWork总结
  • .NET 项目中发送电子邮件异步处理和错误机制的解决方案
  • .net 验证控件和javaScript的冲突问题
  • .net 中viewstate的原理和使用
  • .NET/C#⾯试题汇总系列:⾯向对象
  • .net遍历html中全部的中文,ASP.NET中遍历页面的所有button控件
  • .NET关于 跳过SSL中遇到的问题
  • .net后端程序发布到nignx上,通过nginx访问
  • .NET简谈互操作(五:基础知识之Dynamic平台调用)
  • .net开发日常笔记(持续更新)
  • .NET中GET与SET的用法
  • .vimrc php,修改home目录下的.vimrc文件,vim配置php高亮显示
  • @Autowired标签与 @Resource标签 的区别
  • @ohos.systemParameterEnhance系统参数接口调用:控制设备硬件(执行shell命令方式)