Vulnhub系列靶机---Infosec_Warrior1

news/2024/7/5 2:08:13

InfoSecWarrior CTF 2020: 01官网地址

难易程度:So Easy

信息收集

主机发现

arp-scan -l

image-20230820113228000

端口扫描

nmap -A -p- 192.168.80.145

image-20230820113609008

目录爆破

dirsearch -u 192.168.80.145 -i 200

image-20230820114637781

访问80端口,只能看出是Apache站点,没有别的

image-20230820114508785

访问一下sitemap.xml

image-20230820114743945

访问192.168.80.145/index.htnl,也没啥有用的,只有一张gif格式的动态图

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Lhy3Kz3Y-1692505323906)(https://gitee.com/zh_sng/cartographic-bed/raw/master/img/image-20230820114949758.png)]

查看页面源代码,发现隐藏的一个form表单,可以删除hidden='True',回车!

image-20230820115136018

页面上就多了一个用于提交的输入框

image-20230820115324329

因为靶机是在Centos系统上,所以在输入框中输入ls,没有得到正常的回显

image-20230820115548243

from表单换成post请求

image-20230820115659241

再次在 输入框中输入ls,成功有了 回显

image-20230820115749390

查看cmd.php,在表单中输入cat cmd.php

image-20230820122041624

使用ssh远程连接 ssh isw0@192.168.80.145 密码:123456789blabla

提权

连接成功后,sudo -l查看有哪些能以root身份执行的命令

image-20230820120918317

去这个网站上找提权命令:https://gtfobins.github.io/

只能找到rpm命令字的提权方式

image-20230820121132794

image-20230820121301465


http://lihuaxi.xjx100.cn/news/1463752.html

相关文章

aardio缩略图批量处理实例

import fonts.fontAwesome; import win.ui; import fsys.fileInfo; import fsys.dlg.dir; import process; /*DSG{{*/ mainForm win.form(text"缩略图批量处理";right757;bottom467;bgcolor15780518) mainForm.add( editFile{cls"edit";left14;top114;rig…

Centos7查看磁盘和CUP统计信息iostat命令

Centos7查看磁盘和CUP统计信息iostat命令 Centos7内存高|查看占用内存命令 docker实战(一):centos7 yum安装docker docker实战(二):基础命令篇 docker实战(三):docker网络模式(超详细) docker实战(四):docker架构原理 docker实战(五):docker镜像及仓库配置 docker实战(六…

Vue--进度条

挺有意思的&#xff0c;大家可以玩一玩儿&#xff1a; 前端代码如下&#xff1a;可以直接运行的代码。 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content&qu…

Eureka:集群环境配置

创建三个集群 导包 <!-- 导包--><dependencies><!-- Eureka -server --><dependency><groupId>org.springframework.cloud</groupId><artifactId>spring-cloud-starter-eureka-server</artifactId><version>1.…

Oracle存储过程实现执行动态SQL

Oracle存储过程中执行动态SQL 最近在工作中使用到了存储过程&#xff0c;要用存储过程执行动态的SQL&#xff0c;于是便有了这篇文章。 思考 既然是动态的SQL&#xff0c;最好有个table用来存储这些动态SQL&#xff0c;Oracle中这么多数据类型该选择哪种呢&#xff1f;首先想…

Android11 中 LED 使用-RK3568

文章目录 前言原理图设备树驱动前言 现在我们来学习点亮LED 原理图 然后对应在核心板原理图上查找 Working_LEDEN_H_GPIO0_B7,如下图所示: 那么我们只要控制 GPIO0_B7 即可控制 led 的亮灭。 设备树 leds: leds {compatible = "gpio-leds";work_led: work {gpi…

【Linux系统编程项目】实现部分FTP功能

项目功能 服务器相关 1.获取服务器文件&#xff0c;get xxx 2.展示服务器有哪些文件 &#xff0c;ls 3.进入服务器文件夹 cd 4.上传文件到服务器 客户端相关 lls查看客户端本地文件 lcd 进入客户端xx文件夹 lpwd 查看客户端当前目录 项目代码 客户端代码&#xff08;代码…

Android内存泄露

在Android中&#xff0c;内存泄漏的现象十分常见&#xff1b;而内存泄漏导致的后果会使得应用crash 定义&#xff1a;Memory Leak 指程序在申请内存后&#xff0c;当该内存不需要再使用但却无法被释放&归还给程序得现象。 内存回收策略 步骤1&#xff1a;Application Fram…