基于vulnhub靶场的DC8的通关流程 (个人记录)

2023-12-30 06:36

本文主要是介绍基于vulnhub靶场的DC8的通关流程 (个人记录),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

配置虚拟机略过

用arp-scan -l扫描到的

发现主机在我这里是 192.168.52.142

用常用的工具nmap扫描192.168.52.142,观察其开放的端口号

  

观察出 该主机开放了 22号端口和80的接口

我们可以哦看到DC8有网页

尝试用漏扫工具寻找该靶机的漏洞

用AWVS漏扫工具来扫描,看看有什么漏洞可以进行利用

发现有SQL注入漏洞

发现问好后面的数字会随着点击东西的不同而进行变化

所以这里可能是有SQL漏洞

所以我们可以进行漏洞的利用

扫一下

看看有没有扫描有价值的东西

发现了一个数据库

我们用sqlmap扫描扫出来的数据库

扫出来的东西,你瞧见每,发现有user的表

用sqlmap扫描users用户的表

得出了这个表

让我们扫描一下用户的账户和密码

扫描出来的账户名是admin 密码是经过加密的

我们现在把折两个密码放进文本文件中,进行爆破

建立好的文本文件

爆破出可能的密码


发现需要公匙登录

先去登录网页看

用万盏扫描工具 寻找有用的链接

我们发现这里有个登陆的网页

可以尝试我们用之前得到的密码和账号进行登陆

我们登陆成功

我们发现这里可以发现能够上传文本,我们可以使用脚本来反射webshell

这里我们可以写入websehll文本文件 可以反弹shell

这次我们使用msfvenom来反弹shell

生成的PHP文件

用msfvenom生成反向链接的的php文件

下面是文本文件中的内容

讲这句生成的代码复制到网页的文件当中

讲payload文本放入网页中进行上传

这里显示上传成功

我们现在用MSF去链接paylopad的链接
启动msF工具

首先

我们先打开msf中的辅助板块

我们可以设置准备攻击的ip地址和端口号如此

不知道为什么生成不了后门

一直连接失败

明明操作的都没问题,不知道跑为什么一直连接不上,所以我们换一种用法

所以我们尝试一下反弹shell

这篇关于基于vulnhub靶场的DC8的通关流程 (个人记录)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/552007

相关文章

Python UV安装、升级、卸载详细步骤记录

《PythonUV安装、升级、卸载详细步骤记录》:本文主要介绍PythonUV安装、升级、卸载的详细步骤,uv是Astral推出的下一代Python包与项目管理器,主打单一可执行文件、极致性能... 目录安装检查升级设置自动补全卸载UV 命令总结 官方文档详见:https://docs.astral.sh/

java Long 与long之间的转换流程

《javaLong与long之间的转换流程》Long类提供了一些方法,用于在long和其他数据类型(如String)之间进行转换,本文将详细介绍如何在Java中实现Long和long之间的转换,感... 目录概述流程步骤1:将long转换为Long对象步骤2:将Longhttp://www.cppcns.c

统一返回JsonResult踩坑的记录

《统一返回JsonResult踩坑的记录》:本文主要介绍统一返回JsonResult踩坑的记录,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录统一返回jsonResult踩坑定义了一个统一返回类在使用时,JsonResult没有get/set方法时响应总结统一返回

Go学习记录之runtime包深入解析

《Go学习记录之runtime包深入解析》Go语言runtime包管理运行时环境,涵盖goroutine调度、内存分配、垃圾回收、类型信息等核心功能,:本文主要介绍Go学习记录之runtime包的... 目录前言:一、runtime包内容学习1、作用:① Goroutine和并发控制:② 垃圾回收:③ 栈和

java对接海康摄像头的完整步骤记录

《java对接海康摄像头的完整步骤记录》在Java中调用海康威视摄像头通常需要使用海康威视提供的SDK,下面这篇文章主要给大家介绍了关于java对接海康摄像头的完整步骤,文中通过代码介绍的非常详细,需... 目录一、开发环境准备二、实现Java调用设备接口(一)加载动态链接库(二)结构体、接口重定义1.类型

apache的commons-pool2原理与使用实践记录

《apache的commons-pool2原理与使用实践记录》ApacheCommonsPool2是一个高效的对象池化框架,通过复用昂贵资源(如数据库连接、线程、网络连接)优化系统性能,这篇文章主... 目录一、核心原理与组件二、使用步骤详解(以数据库连接池为例)三、高级配置与优化四、典型应用场景五、注意事

SpringBoot实现文件记录日志及日志文件自动归档和压缩

《SpringBoot实现文件记录日志及日志文件自动归档和压缩》Logback是Java日志框架,通过Logger收集日志并经Appender输出至控制台、文件等,SpringBoot配置logbac... 目录1、什么是Logback2、SpringBoot实现文件记录日志,日志文件自动归档和压缩2.1、

spring-gateway filters添加自定义过滤器实现流程分析(可插拔)

《spring-gatewayfilters添加自定义过滤器实现流程分析(可插拔)》:本文主要介绍spring-gatewayfilters添加自定义过滤器实现流程分析(可插拔),本文通过实例图... 目录需求背景需求拆解设计流程及作用域逻辑处理代码逻辑需求背景公司要求,通过公司网络代理访问的请求需要做请

qtcreater配置opencv遇到的坑及实践记录

《qtcreater配置opencv遇到的坑及实践记录》我配置opencv不管是按照网上的教程还是deepseek发现都有些问题,下面是我的配置方法以及实践成功的心得,感兴趣的朋友跟随小编一起看看吧... 目录电脑环境下载环境变量配置qmake加入外部库测试配置我配置opencv不管是按照网上的教程还是de

使用JavaConfig配置Spring的流程步骤

《使用JavaConfig配置Spring的流程步骤》JavaConfig是Spring框架提供的一种基于Java的配置方式,它通过使用@Configuration注解标记的类来替代传统的XML配置文... 目录一、什么是 JavaConfig?1. 核心注解2. 与 XML 配置的对比二、JavaConf