前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Vulnhub】Acid

【Vulnhub】Acid

作者头像
yichen
发布2020-10-28 10:43:50
4340
发布2020-10-28 10:43:50
举报
文章被收录于专栏:陈冠男的游戏人生

nmap 是扫描出 33447 开着 apache 的服务

访问的时候网页标题提示 /Challenge,然后去访问一下,有个登陆框但是没测出来 sqli,扫目录得到下面这些

再去扫描 Magic_Box 目录,得到以下:

在 command.php 可以命令执行,用 echo 写一句话进去,这里 Magic_Box 目录写不上,可以写在 ../ 中

蚁剑连接

找到了 mysql 的 root 账号的密码,然而不能连

find / -user acid 找到几个比较有意思的东西,可以用

find / -user acid 2>/dev/null

2 是标准错误

/dev/null 是一个特殊的设备文件,这个文件接收到任何数据都会丢弃,就可以不输出那些 Permission denied 了

https://blog.csdn.net/gramdog/article/details/80374119

把那个流量包传出来看看

追踪 tcp 流发现一个对话?saman/1337hax0r 这个就是用户名跟密码了

额,蚁剑连上貌似很多都不能用,直接写个 php 的反弹 shell

既然知道用户名跟密码了...直接 sudo 就可以了

字数又双叒不够申请原创

最近做了个 PWN 的栈迁移的题目

布置迁移的 payload:要迁移的地址减去 0x4(64 位 0x8)加 leave; ret 的地址

往迁移的地方写的内容是 system 的地址加返回地址(随意)加 "/bin/sh" 的地址

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-10-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 陈冠男的游戏人生 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档