DC 8
下载地址:https://download.vulnhub.com/dc/DC-8.zip
实战演练
靶场IP:192.168.32.167

扫描对外端口
浏览器访问80端口

在网页输入单引号,引发报错,说明有SQL注入漏洞

使用sqlmap获取信息
使用john进行hash爆破,获取到john:turtle
由于在页面没有用户登录页面,爆破目录看看

登录成功

导航到"联系我们"页面、"网络表单"选项卡,然后是"表单设置"。

找SUID程序
我们找到了**/usr/sbin/exim4**,这是我们成为 root 的关键。
我们使用uname -a,发现系统是基于debian的,所以我们使用dpkg -l来显示他的版本。
exp:https://www.exploit-db.com/download/46996

最后更新于
这有帮助吗?