vulmhub 打靶联系 之 渗透进入me and my girlfriend 靶机

通过gobuster的扫描,发现没有任何有价值的目标,

经过文件扫描,发现了一个叫robot的txt的文件夹,

发现在192.168.52.130/robots.txt包中包含一个

由此可知 我们需要继续攻击以便寻找的

shell

发现存在两个目录框

为/misc 和/configs

访问192.168.56.130/misc中看到如图所示的界面

在bp中更改设置,将

在这个地方加入一条规则,增加一个请求头,将所有的http请求到的包都用x-forward-for来代替

如图所示

发现x-forwarded-forlocalhost中的forward需要加上ed

400

发现是因为for后面的local前面有一个:没有加上

到达此目录界面

首先我们先注册一个账户

登录错误

我陷入了深思

查看源码,查找漏洞错误

发现是明文传输

id显示是15,说明我们前面差不多只有11个人

将id改为1发现跳转到id是1的界面

alice登录成功

远程连接成功 访问对面电脑的桌面

竟然和我要数据库的密码

密码在用户名后面

如果命令输入错误,可以按下;键位然后按回车,就可以继续进行指令的输入了

输入show databases;

爆出了对面电脑里的数据库

可以看到有两个表在其中,

爆表

发现有能运行php的权限

已经php提权完成,有个愚蠢的人类还在找为啥没进去

由此可知我们已经是root管理员权限了

由此可知我们已经控制了对方的电脑 我们显示我们的IP是192.168.56.130

完结

新问题,为什么home目录下面有alice文件夹而我不能打开

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值