当前位置: 首页 > news >正文

vulhub ica1靶场攻略

 下载地址:

https://download.vulnhub.com/ica/ica1.zip

靶场使用:

用Oracle VirtualBox靶场打开,我的网络配置如下,我的kali用的是VMware的,需要保证桥接网卡的名称相同。

kali的nmap扫描网段存活主机,扫描到了靶机位置,并且扫描出了他的端口:80,22,3306记住这三个端口,每一个都要用到。

浏览器访问页面

要我们登录,邮箱加密码,我们自然没有,但是他提供了所使用的框架信息:qdpm 9.2。

我们到kali查询一下这个框架有什么漏洞searchsploit qdpm 9.2

查看一下具体利用方式:

这里告诉我们数据库的账号密码在一个文件里,http://192.168.43.67/core/config/databases.yml,我们访问一下:

得到了账号为qdpmadmin,密码:UcVQCMQk2STVeS6J

kali登录一下数据库:普通的命令:mysql -h 192.168.43.67 -u qdpmadmin -p UcVQCMQk2STVeS6J 会报错,我问了下腾讯元宝,命令:

mysql -h 192.168.43.67 -P 3306 --user=qdpmadmin --password=UcVQCMQk2STVeS6J  --ssl-verify-server-cert=0,这个命令可以连上

在数据库里我们得到了用户名和密码各五个,因为是用户名不是邮件,那么这里登录的不是之前的登录页面。那么应该是ssh

password是经过base64编码的,咱们自己解码一下

我们将获得账户名和密码放入username和passwd文件中使用hydra进行爆破一下,命令:hydra -L username -P passwd ssh://192.168.43.67 。

得到两个账号密码:travis  DJceVy98W28Y7wLg,dexter  7ZwV4qtg42cmUXGX

成功登录

提权:

find / -perm -4000 -type f 2>/dev/null

echo '/bin/bash' > /tmp/cat
chmod +x /tmp/cat
export PATH=/tmp:$PATH 
echo $PATH
cd /opt
./get access

http://www.lryc.cn/news/605358.html

相关文章:

  • GCC链接技术深度解析:性能与空间优化
  • VUE -- 基础知识讲解(二)
  • JavaWeb 核心:AJAX 深入详解与实战(Java 开发者视角)
  • AI 代码助手在大前端项目中的协作开发模式探索
  • Effective C++ 条款12:复制对象时勿忘其每一个成分
  • MATLAB R2023b下载与保姆级安装教程!!
  • 如何读懂 火山方舟 API 部分的内容
  • 《JWT + OAuth2统一认证授权:企业级单点登录方案》
  • SpringBoot之多环境配置全解析
  • Tlias 案例-整体布局(前端)
  • 《大唐孤勇者:韩愈传》读书笔记与经典摘要(二)
  • 【0基础PS】PS工具详解--画笔工具
  • Python 的 match-case
  • 【2025/07/30】GitHub 今日热门项目
  • 数学建模——最大最小化模型
  • “娃哈哈”387件商标还在原集团名下!
  • C++从入门到起飞之——智能指针!
  • Unity UI的未来之路:从UGUI到UI Toolkit的架构演进与特性剖析(5)
  • Tableau 2019可视化数据分析软件安装包下载安装教程
  • 微软:科技领域的创新巨头
  • 华为昇腾NPU卡 文生视频[T2V]大模型WAN2.1模型推理使用
  • 【Qt】QTime::toString(“hh:mm:ss.zzz“) 显示乱码的原因与解决方案
  • OpenWrt Network configuration
  • SpringBoot 2.7.18 升级 3.4.6
  • LLMs之Agent:GLM-4.5的简介、安装和使用方法、案例应用之详细攻略
  • Python基础--Day04--流程控制语句
  • html的onBlur
  • 洛谷刷题7.30
  • 外键列索引优化:加速JOIN查询的关键
  • 【Arch-Linux,hyprland】常用配置-已实验成功指令大全(自用)(持续更新)