当前位置: 首页 > news >正文

vulhub-Beelzebub靶机

1.下载并安装靶机

https://download.vulnhub.com/beelzebub/Beelzebub.zip

2.扫描IP

nmap 192.168.1.26/24

3.访问端口

我们先访问一下80端口,发现是一个apache初始页面

4.扫描目录

那么我们扫描一下这个端口下目录有哪些

5.访问目录

我们挨个访问一下,首页页面发现是404,但是我们扫描的时候显示的是200

我们右键查看页面源代码,发现他居然是一个静态源代码,里面居然还有一个提示MD5加密

我们去将这个单词加密一下

接下来我们将这个当作目录拼接到网站后扫描一下该目录下有哪些目录

我们依次访问一下,最终在这个目录下看到一个talk to valak的目录

我们点一下

然后F12,这里我们随便输一个值,然后在cookie中找到了一个密码

6.漏洞查找

有了密码现在需要用户名,这里我们用wpscan扫描一下,找到两个账户

7.漏洞利用

我们尝试看看能不能使用开放的22端口ssh登录一下

登录成功,我们看一下历史命令记录,发现了这一段

history

可以看到是下载了一个东西,然后去执行这个程序,我们尝试一下这个步骤

执行完之后可以看到我们的权限被提升到了root

http://www.lryc.cn/news/614910.html

相关文章:

  • 【LeetCode 热题 100】(五)普通数组
  • 版本控制的详细说明介绍(已有github账号版)
  • 【数学归纳法】证明数列极限
  • 模拟人脑处理文本——从分句到分词,从段落到时间线叙事
  • 小米开源大模型 MiDashengLM-7B:不仅是“听懂”,更能“理解”声音
  • 力扣前200题字符串总结
  • Effective C++ 条款31: 将文件间的编译依存关系降至最低
  • Matlab系列(004) 一 Matlab分析正态分布(高斯分布)
  • DBSCAN聚类算法实战全解析
  • 制作 VSCode 插件
  • React Native jpush-react-native极光推送 iOS生产环境接收不到推送
  • 计算机网络:如何将/22的CIDR地址块划分为4个子网
  • 华数杯C题:可调控生物节律的LED光源研究——数学建模与Python实战
  • 2025年华数杯评审标准发布
  • 2025华数杯B题一等奖方案:网络切片无线资源管理全解析(附Python/MATLAB代码)
  • 计算机网络1-6:计算机网络体系结构
  • 4深度学习Pytorch-神经网络--损失函数(sigmoid、Tanh、ReLU、LReLu、softmax)
  • 等保测评-RabbitMQ中间件
  • 直接插入排序算法:可视化讲解与C语言实现
  • Android MediaMetadataRetriever取视频封面,Kotlin(1)
  • 记一次奇异的bug
  • 自动化一键部署 LNMP 环境
  • 【n8n教程笔记——工作流Workflow】文本课程(第二阶段)——5 自动化业务工作流——0 用例 (Use case)
  • 五、RuoYi-Cloud-Plus 前端项目部署以及如何改后端请求地址。
  • 线上排查问题的一般流程是怎么样的?
  • 集成电路学习:什么是RQT图形用户界面工具
  • 搭建商城的关键注意事项:从定位到运营的全链路指南
  • 基于 InfluxDB 的服务器性能监控系统实战(二)
  • 深入解析进程创建与终止机制
  • Linux 信号处理标志sa_flags详解