当前位置: 首页 > news >正文

【安全】VulnHub靶场 - W1R3S

【安全】VulnHub靶场 - W1R3S

  • 备注
  • 一、故事背景
  • 二、Web渗透
    • 1.主机发现
    • 端口扫描
    • 2.ftp服务
    • 3.web服务
  • 三、权限提升

备注

2025/05/22 星期四
简单的打靶记录

一、故事背景

您受雇对 W1R3S.inc 个人服务器进行渗透测试并报告所有发现。 他们要求您获得 root 访问权限并找到flag(位于 /root 目录)。

二、Web渗透

1.主机发现

启动靶机,扫描C段,发现新增主机的ip地址为10.1.1.131
在这里插入图片描述

端口扫描

对靶机进行全端口扫描,发现开启了21,22,80,3306四个端口
在这里插入图片描述
再对这四个端口进行攻击性扫描,发现21端口存在匿名ftp登录
在这里插入图片描述

2.ftp服务

ftp服务存在匿名登录,直接登录查看发现有三个目录
在这里插入图片描述
把所有文件都下载下来逐个查看,content中有三个文件,01.txt说这是个新ftp服务器
在这里插入图片描述
02.txt中有两串字符,一串看着像hash一串看着像base64,可以使用hash-identifier来识别一下hash类型
在这里插入图片描述
找几个在线网站hash值解出来一个这不是密码
在这里插入图片描述
base64值解出来一个简单也不简单
在这里插入图片描述
03.txt是一个banner
在这里插入图片描述
再看doc目录中有一个worktodo.txt内容是反的
在这里插入图片描述
把截图翻转大概能看懂是提示我们这里没有root我们不要闲逛了,就不在这里深入研究了
在这里插入图片描述
最后在new-employees中有个人员名单,可以尝试做一下弱口令爆破
在这里插入图片描述
ssh爆破失败
在这里插入图片描述
因为知道有人是IT部门的,我们还可以再对msyql进行一下弱口令爆破,还是失败
在这里插入图片描述

3.web服务

访问发现是一个apache安装成功界面
在这里插入图片描述
直接扫一下目录发现有administrator和wordpress两个重要的目录
在这里插入图片描述
访问administrator发现是一个叫cuppa的cms网站安装界面
在这里插入图片描述
下一步后可以创建数据库和管理员账号
在这里插入图片描述
访问wordpress目录无法访问,补充上index.php可以访问到一个不太完整的首页
在这里插入图片描述
尝试访问wordpress的admin页面会被重定向回本机
在这里插入图片描述

三、权限提升

http://www.lqws.cn/news/74269.html

相关文章:

  • Kotlin 中的 companion object 使用指南
  • 数据库系统概论(十五)详细讲解数据库视图
  • NX847NX855美光固态闪存NX862NX865
  • Git-flow流
  • 【iOS】ARC 与 Autorelease
  • 机器学习:支持向量机(SVM)原理解析及垃圾邮件过滤实战
  • Docker 安装 Redis 容器
  • 【仿muduo库实现并发服务器】使用正则表达式提取HTTP元素
  • 从 Windows 7 到 AnduinOS:安装、故障排除与远程控制指南
  • Ubuntu20.04 LTS 升级Ubuntu22.04LTS 依赖错误 系统崩溃重装 Ubuntu22.04 LTS
  • 神经网络与深度学习(第一章)
  • 【烧脑算法】不定长滑动窗口:从动态调整到精准匹配以灵活特性实现高效破题
  • STM32 笔记 _《GPIO配置从低层走向高层》
  • CSS 3D 变换中z-index失效问题
  • 移除3D对象的某些部分点云
  • 面向对象进阶 | 深入探究 Java 静态成员与继承体系
  • ESP32与STM32
  • 第十章:Next的Seo实践
  • Baklib赋能企业AI知识管理实践
  • HTTP详解
  • 功能结构整理
  • 【小工具开发】通过Java实现批量修改文件名小工具
  • OpenGL 3D 编程
  • 单元测试-断言常见注解
  • PolyGen:一个用于 3D 网格的自回归生成模型 论文阅读
  • 【Day43】
  • NodeJS全栈WEB3面试题——P2智能合约与 Solidity
  • Java集合初始化:Lists.newArrayList vs new ArrayList()
  • css使用scoped之后样式失效问题
  • 【Python序列化】TypeError: Object of type xxx is not JSON serializable问题的解决方案