DC 8

下载地址:https://download.vulnhub.com/dc/DC-8.zip

实战演练

靶场IP:192.168.32.167

image-20220714101005966

扫描对外端口

浏览器访问80端口

image-20220714101136151

在网页输入单引号,引发报错,说明有SQL注入漏洞

image-20220714101615704

使用sqlmap获取信息

使用john进行hash爆破,获取到john:turtle

由于在页面没有用户登录页面,爆破目录看看

image-20220714102330394

登录成功

image-20220714102417249

导航到"联系我们"页面、"网络表单"选项卡,然后是"表单设置"。

image-20220714103921012

找SUID程序

我们找到了**/usr/sbin/exim4**,这是我们成为 root 的关键。

我们使用uname -a,发现系统是基于debian的,所以我们使用dpkg -l来显示他的版本。

exp:https://www.exploit-db.com/download/46996

image-20230208134453350

最后更新于

这有帮助吗?