Vulnhub靶场----10、LazySysadmin
创始人
2025-05-28 22:18:19
0

文章目录

  • 一、环境搭建
  • 二、渗透流程


一、环境搭建

DC-7下载地址:https://download.vulnhub.com/dc/DC-9.zip
kali:192.168.144.148
DC-9:192.168.144.157


二、渗透流程

1、信息收集

nmap -sV -sT -p- -T4 192.168.144.157

思路:
1、80端口

目录扫描:dirb、gobuster、dirsearch等工具;
web站点资产识别:goby、whatweb等;
web站点功能页面;
分析网页源代码;

2、22端口

ssh爆破、有账号密码信息进行远程登录

3、139.445端口

共享服务,smb漏洞

4、3306端口

mysql数据库

5、6667端口

irc 服务
……


2、漏洞探测

2.1、80端口探测


1.目录扫描

2.2、443端口探测



1.enum4linux工具

enum4linux 192.168.144.157


2.访问共享文件


3.查看文件
文件1:deets.txt

文件2:wp-config.php。获取到数据库用户名和密码


3、获取权限方法1


1.利用获取到的togie/12345进行ssh登录

ssh togie@192.168.144.157


2.切换root用户

sudo su

1、以上内容通过SSH获取到root权限


2、方法2:通过后台页面插入反弹shell脚本,获取权限,待补充



4、获取权限方法2


1.利用获取到的用户名密码尝试登录
http://192.168.144.157/wordpress/wp-login.php


2.在404页面尝试插入反弹shell脚本


3.kali监听

nc -lnvp 4444


4.访问webshell
http://192.168.144.157/wordpress/wp-admin/theme-editor.php?file=404.php

相关内容

热门资讯

南京中央商场收警示函,涉诉讼未... 11月21日,根据江苏证监局发布的决定,南京中央商场(集团)股份有限公司及其相关责任人祝珺、李尤、金...
张明:英国养老金体系——改革历... 张明系中国社会科学院金融研究所副所长、国家金融与发展实验室副主任、中国首席经济学家论坛理事 注:本文...
化解陈年旧债 卸下纠纷“包袱” 图为广西壮族自治区贺州市平桂区人民法院沙田人民法庭庭长蒙明双对易大姐进行判后答疑。 罗媚娟 摄 “蒙...
市人大代表建议优化上海外牌限行... 在长三角一体化的大背景下,城市交通管理政策对于区域经济发展和人员流动具有重要影响。上海市人大代表朱柯...
2025年11月化工专利律师,... 在当今竞争激烈的商业环境中,知识产权的保护对于化工、生物等行业以及拟上市企业来说至关重要。选择一位靠...
法律顾问能处理海事海商法律事务... 法律顾问能否处理海事海商法律事务 在当今复杂的商业环境中,海事海商活动频繁,其中涉及的法律问题错综...
“一口价”,为啥会引发纠纷? 新华视点 | 网约车“一口价”:“司乘两难”如何解? 近期,多地针对网约车低价竞争乱象,发布暂停“一...
原创 中... 联合国的最新表态令人精神一振,这种明确态度其实本就顺理成章。台湾自古属于中国,这是铁一般的事实,中国...
花800元就能买自己的死亡证明... 花800元就能买到 本人的精神诊断报告和死亡证明? 近日,“假证定制”业务 在多个电商和社交平台 死...
智能平台支撑政策落地 实达集团... 11月17日,福建省发展和改革委员会网站发布《福建省数据管理局关于印发〈福建省数据流通交易管理办法(...