您当前的位置: 首页 > 

星球守护者

暂无认证

  • 4浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

CTF6靶机实战

星球守护者 发布时间:2020-05-25 16:33:07 ,浏览量:4

文章目录
    • 总结
      • CTF6靶机下载地址
      • 环境搭建
      • 靶机实战
        • 信息收集
        • 漏洞查找
        • 漏洞利用
        • 提权
      • 摘抄

总结
  • 信息搜集,端口扫描,目录扫描,获取敏感目录和压缩包文件
  • 下载源代码,进行审计代码,得到数据库账号和密码(发现账号和密码,其实和敏感目录下的一样)
  • 敏感目录下,获取账号和密码(发现是主页的登陆账号密码)
  • 使用msf生成php反向shell,通过文件上传漏洞上传shell,并访问进行触发
  • 寻找Linux内核漏洞exp,提权root
CTF6靶机下载地址
https://download.vulnhub.com/lampsecurity/ctf6.zip
环境搭建
  • VMware15.5pro
  • 攻击机:kali(IP:192.168.232.128)
  • 解压缩下载的ctf6.zip,直接导入即可

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.1981s