hackthebox - october (考点:october cms安全)

本文介绍了在hackthebox平台中针对October CMS的渗透测试过程。通过常规端口扫描发现80端口运行着CMS,使用Dirbuster进行目录爆破找到登录页面。利用弱口令尝试登录并成功,然后搜索利用PHP5漏洞的方法,通过上传带后缀的reverse-shell并触发,最终获得shell。此外,还提到了存在一个SUID文件ovrflw,但由于涉及OSCP级别的缓冲区溢出,建议非OSCP考生不必深入研究。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1 扫描

常规端口,22想到ssh登录,80进web搜集信息,nmap扫描里看到80运行着October CMS

22/tcp open  ssh     OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.8 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
|   1024 79:b1:35:b6:d1:25:12:a3:0c:b5:2e:36:9</
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值