Vulnhub系列靶机---Infosec_Warrior1

news2024/11/17 13:49:48

InfoSecWarrior CTF 2020: 01官网地址

难易程度:So Easy

信息收集

主机发现

arp-scan -l

image-20230820113228000

端口扫描

nmap -A -p- 192.168.80.145

image-20230820113609008

目录爆破

dirsearch -u 192.168.80.145 -i 200

image-20230820114637781

访问80端口,只能看出是Apache站点,没有别的

image-20230820114508785

访问一下sitemap.xml

image-20230820114743945

访问192.168.80.145/index.htnl,也没啥有用的,只有一张gif格式的动态图

在这里插入图片描述

查看页面源代码,发现隐藏的一个form表单,可以删除hidden='True',回车!

image-20230820115136018

页面上就多了一个用于提交的输入框

image-20230820115324329

因为靶机是在Centos系统上,所以在输入框中输入ls,没有得到正常的回显

image-20230820115548243

from表单换成post请求

image-20230820115659241

再次在 输入框中输入ls,成功有了 回显

image-20230820115749390

查看cmd.php,在表单中输入cat cmd.php

image-20230820122041624

使用ssh远程连接 ssh isw0@192.168.80.145 密码:123456789blabla

提权

连接成功后,sudo -l查看有哪些能以root身份执行的命令

image-20230820120918317

去这个网站上找提权命令:https://gtfobins.github.io/

只能找到rpm命令字的提权方式

image-20230820121132794

image-20230820121301465

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/906248.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【前端工程师必备-UI设计师必备-素材图片资源网站】免费图标网站、免费图片素材网站、UI作品大全、渐变色生成工具(css样式代码+图片素材)、免费矢量图

【前端工程师必备-素材图片资源网站】免费图标网站、免费图片素材网站、UI作品大全、渐变色生成工具(css样式代码图片素材)、免费矢量图 一、免费图标网站集合1、iconfont2、iconfinder3、icons8 二、免费图片素材网站1、mixkit2、菜鸟图库 三、免费矢量…

linux 移动mv命令(实战案例)

linux 移动命令(你真的会用吗???) 第一种情况:移动文件 例如: 将/gdda_file 文件下的 zlib-devel-1.2.7-18el7.x86_64.rpm 移动到 /root/ces/tools文件下 解决方法: mv /gdda_fi…

Linux 系统的如何优化(面试题)

Linux 系统的如何优化(面试题) (1) 禁用不需要的服务 ntsysv 命令最为方便,执行后,把不需要的勾选去掉就行 (2)避免直接使用root用户,普遍用户通过sudo授权操作 (3)通过…

redis 7高级篇1 redis的单线程与多线程

一 redis单线程与多线程 1.1 redis单线程&多线程 1.redis的单线程 redis单线程主要是指Redis的网络IO和键值对读写是由一个线程来完成的,Redis在处理客户端的请求时包括获取 (socket 读)、解析、执行、内容返回 (socket 写) 等都由一个顺序串行的主线程处理…

ubuntu 20.04 安装 高版本cuda 11.7 和 cudnn最新版

一、安装显卡驱动 参考另一篇文章:Ubuntu20.04安装Nvidia显卡驱动教程_ytusdc的博客-CSDN博客 二、安装CUDA 英伟达官网(最新版):CUDA Toolkit 12.2 Update 1 Downloads | NVIDIA Developer CUDA历史版本下载地址:C…

上网课用什么耳机和麦克风,分享几款骨传导耳机上网课用

各位耳机狂热者,咱们都了解传统的蓝牙耳机相对于老式有线耳机来说确实方便得多。但是,也别忘了蓝牙耳机会导致耳道不断堵塞,引发细菌滋生等问题。好在近年来,骨传导耳机如火如荼地走红,解决了这些难题,简直…

selenium Chrome驱动下载地址

Chrome驱动官方最新版下载地址:https://googlechromelabs.github.io/chrome-for-testing/ 有稳定版,开发版等版本可以选择下载 选择 操作系统复制下载链接直接下载

Hyperf 如何做到用两个端口 9501/9502 都能连接 Websocket 服务以及多 Worker 协作实现聊天室功能

为何 Hyperf 能够在两个端口上监听 WebSocket 连接? 源码角度来看,在配置了多个 Servers 时,实际上,只启动了一个 Server 注:我之前接触的代码都是启动一个服务绑定一个端口,之前也看过 swoole 扩展的文档…

这种隐形行为,酒店管理需警惕!

当火灾爆发时,及早的警报和响应可以挽救生命并减少财产损失。烟感监控系统作为一种关键设施,通过检测空气中的烟雾,能够在火灾初期就发出警报,为人们提供宝贵的时间来采取紧急措施。 烟感监控在各种场所如住宅、商业建筑、工厂等都…

机器人制作开源方案 | 滑板助力器

我们可以用一块废滑板做些什么呢? 如今,越来越多的人选择电动滑板作为代步工具或娱乐方式,市场上也涌现出越来越多的电动滑板产品。 (图片来源:Backfire Zealot X Belt Drive Electric Skateboard– Backfire Boards…

磁铁的吸力与磁吸器件

目前磁铁很多的应用是利用其同极相斥异极相吸以及对铁磁性物质吸附的原理,如各类磁吸器件、磁性连接结构、磁选设备、磁传动设备等。 对于磁吸类的应用,大家都非常关注磁铁的吸力。磁铁的吸力是可以计算的,有如下公式可以参考,但…

深入浅出 TCP/IP 协议栈

TCP/IP 协议栈是一系列网络协议的总和,是构成网络通信的核心骨架,它定义了电子设备如何连入因特网,以及数据如何在它们之间进行传输。TCP/IP 协议采用4层结构,分别是应用层、传输层、网络层和链路层,每一层都呼叫它的下…

【Spring Boot】JdbcTemplate数据连接模板 — 使用JdbcTemplate操作数据库

使用JdbcTemplate操作数据库 成功在Spring Boot项目中集成JdbcTemplate后,如何使用JdbcTemplate数据库连接模板操作数据库呢?接下来以示例演示JdbcTemplate实现学生信息的增、删、改、查等操作,让我们在实践中边学边用,更好地理解…

Maven之Servlet 版本问题

maven-archetype-webapp 骨架的 Servlet 版本问题 通过 maven-archetype-webapp 骨架去创建 java web 项目时,自动生成的 web.xml 配置文件所使用的 Servlet 的版本比较低(2.3),而在低版本的 Servlet 中 EL 表达式默认是关闭的。…

stack和queue的模拟实现

stack和queue的模拟实现 容器适配器什么是适配器STL标准库中stack和queue的底层结构deque的简单介绍deque的缺陷 stack模拟实现queue模拟实现priority_queuepriority_queue的使用priority_queue的模拟实现 容器适配器 什么是适配器 适配器是一种设计模式(设计模式是一套被反复…

深入解析:如何打造高效的直播视频美颜SDK

在当今数字化时代,视频直播已经成为人们交流、娱乐和信息传递的重要方式。然而,许多人在直播时都希望能够呈现出最佳的外观,这就需要高效的直播视频美颜技术。本文将深入解析如何打造高效的直播视频美颜SDK,以实现令人满意的视觉效…

磁盘格式化工具的详细指南!一文看懂五分钟搞定

什么是磁盘格式化工具? 磁盘格式化工具是一种软件,可让你擦除硬盘上的所有数据(包括操作系统),并为新数据做好准备。格式化硬盘是提高电脑性能并消除你可能遇到的问题的好方法。 使用磁盘格式化工具有什么好处&am…

NineData x SelectDB 完成产品兼容互认证

近日,新一代实时数据仓库厂商 SelectDB 与云原生智能数据管理平台 NineData 完成产品兼容互认证。经过严格的联合测试,双方软件完全相互兼容、功能完善、整体运行稳定且性能表现优异。基于本次的合作,双方将进一步为数据管理与大数据分析业务…

Blazor前后端框架Known-V1.2.13

V1.2.13 Known是基于C#和Blazor开发的前后端分离快速开发框架,开箱即用,跨平台,一处代码,多处运行。 Gitee: https://gitee.com/known/KnownGithub:https://github.com/known/Known 概述 基于C#和Blazo…