内射老阿姨1区2区3区4区_久久精品人人做人人爽电影蜜月_久久国产精品亚洲77777_99精品又大又爽又粗少妇毛片

如何進行CTFTopHatSec中的Freshly-Vulnhub滲透測試

本篇文章給大家分享的是有關(guān)如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試  ,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

成都創(chuàng)新互聯(lián)長期為成百上千家客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為古塔企業(yè)提供專業(yè)的網(wǎng)站制作、成都網(wǎng)站制作古塔網(wǎng)站改版等技術(shù)服務(wù)。擁有10多年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。


Vulnhub-TopHatSec: Freshly

靶機

https://www.vulnhub.com/entry/tophatsec-freshly,118/

運行環(huán)境
  • Virtualbox

  • VM(運行會提示錯誤,給的解決鏈接已經(jīng)404)

說明

這個挑戰(zhàn)的目標是通過網(wǎng)絡(luò)闖入機器,并找到隱藏在敏感文件中的秘密。如果你能找到秘密,給我發(fā)一封電子郵件進行驗證。:) 有幾種不同的方式。祝你好運! 只需將OVA文件下載并導入到virtualbox即可!

設(shè)置

首先將下載的ova用virtualbox打開,然后導入

服務(wù)發(fā)現(xiàn)

端口掃描


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

操作系統(tǒng)識別


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

主要端口進一步掃描


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

80端口


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

8080


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

發(fā)現(xiàn)wordpress 443也是這個

檢測已知服務(wù)

對wordpress進行探索


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

發(fā)現(xiàn)三個插件有安全問題,但是幫助不大。在掃描同時,對80進行,發(fā)現(xiàn)phpmyadmin和login.php


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

login.php


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

Sqlmap進行檢測


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

存在注入


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

查看數(shù)據(jù)庫


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

查看WordPress8080庫找到wordpress的用戶名和密碼


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

登入后臺,修改語言為中文


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

獲取shell

wordpress有兩種方式拿shell,一種是添加插件,將準備好的格式正確的shell添加到.zip上傳。


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

還有一種是直接編輯


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

我是直接編輯,將shell寫入404頁面


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

本地開NC監(jiān)聽


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

訪問404頁面 Shell反彈


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

查看passwd,發(fā)現(xiàn)有權(quán)限


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試


如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試

以上就是如何進行CTF TopHatSec中的Freshly- Vulnhub滲透測試  ,小編相信有部分知識點可能是我們?nèi)粘9ぷ鲿姷交蛴玫降?。希望你能通過這篇文章學到更多知識。更多詳情敬請關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。

當前標題:如何進行CTFTopHatSec中的Freshly-Vulnhub滲透測試
網(wǎng)頁鏈接:http://www.rwnh.cn/article12/jijpgc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供服務(wù)器托管網(wǎng)站策劃、網(wǎng)站設(shè)計用戶體驗、營銷型網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
绍兴县| 泗水县| 南宁市| 故城县| 社旗县| 南漳县| 汉川市| 曲松县| 阿城市| 南宁市| 聊城市| 天水市| 稷山县| 崇州市| 石首市| 龙海市| 嵩明县| 宁武县| 郸城县| 澄迈县| 雅安市| 天峻县| 新密市| 阿坝县| 博客| 牙克石市| 贺州市| 河池市| 贺兰县| 徐州市| 任丘市| 西林县| 郯城县| 龙川县| 凌海市| 江都市| 龙南县| 汉源县| 浦江县| 武夷山市| 敖汉旗|