前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Vulnhub】DC-7

【Vulnhub】DC-7

作者头像
yichen
发布2020-05-14 20:09:44
4250
发布2020-05-14 20:09:44
举报

nmap 扫描一下端口

访问 80 端口看一下

去搜一下这个 DC7USER,在 github 上找到一些信息

在 config.php 里面找到数据库的用户名和密码

$username = "dc7user" $password = "MdR3xOgB7#dW" $dbname = "Staff"

web 界面登陆失败,mysql 也连不上,ssh 连上了

登陆后提示有邮件,去 /var/mail 看一下邮件

具体这个文件属主是 root,属组是 www-data

查到 drush 是专门管理 drupal 站点的 shell,可以利用 drush 修改 admin 的密码

代码语言:javascript
复制
drush user-password admin --password='yichen'

admin:yichen 登录后台

去这里下个插件

https://www.drupal.org/project/php

在这个地方安装上

在安装成功界面去激活插件

勾上之后在最下面选择 install

然后在首页编辑一下

写个一句话进去

用蚁剑连上

在后面加上一句 nc 的 shell,然后 kali 上监听一下,等一会,等到执行的时候就拿到 shell 了

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-05-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 陈冠男的游戏人生 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档