vulnhub hackme: 1
渗透思路:
nmap扫描----->dirb和nikto扫描----->利用SQL联合注入得到superadmin账号密码----->通过文件上传漏洞获得反弹shell-----> 通过奇怪目录下有suid权限的文件提权
环境信息:
靶机:192.168.101.45
攻击机:192.168.101.34
具体步骤:
步骤1、nmap扫描
sudo nmap -sS -A -p- 192.168.101.45
nmap进行TCP全端口扫描,只扫描到22(ssh)和80(http)端口开放
步骤2、dirb和nikto扫描
dirb扫描
dirb http://192.168.101.45
扫到http://192.168.101.45/uploads/
用浏览器访问之后发现是个目录,只有一个文件,test.png
图片里也没什么内容,下载之后用strings命令查看也没什么可读字符串。
nikto扫描
nikto -host 192.168.101.45
没扫到啥有用的东西
步骤3、利用S
共有 0 条评论