当前位置: 首页 > news >正文

Beelzebub靶机通关教程

一、安装步骤

1.首先我们需要下载靶机:https://download.vulnhub.com/beelzebub/Beelzebub.zip

2.下载完成后,解压并选择vmware或者vbox打开都可以。然后选择nat网络模式

3.然后启动虚拟机。

二、测试步骤

1.信息收集

(1)打开kali然后输入:arp-scan -l 扫描靶机ip

(2)接着查看靶机开放了哪些端口和服务,输入:nmap 靶机IP

(3)根据上面扫描到的80端口去访问一下。发现是ubantu的默认页面

(4)然后我们扫描一下敏感目录,输入:dirsearch -u http://192.168.149.131,看到成功扫描到这些目录。

(5)经过一顿排查后发现在index.php界面下藏着东西,来到index.php后查看源代码,就可以看到一个提示了。

(6)我们把得到的东西md5加密一下

(7)然后我们去扫一下,可以发现整个网站使用wordpress框架。

(8)经过排查后发现在uploads目录的talk to valak的cookie里面发现一个password

2.发现漏洞

(1)前面我们知道是wordpress框架那我们就使用wpscan扫描一下看是否存在可利用漏洞

输入命令:wpscan --url=http://192.168.149.131/d18e1e22becbd915b45e0e655429d487/ --ignore-main-redirect --force  -e --plugins-detection aggressive扫描出来两个用户。

(2)我们使用得到账户密码登录ssh尝试一下,成功连接。

3.提权

(1)连接到远程的ssh后使用ls -a 命令查看发现了历史命令保存文件

(2)打开后我们可以看到历史命令里面有过提权操作

(3)那我照着操作一遍试试,看到操作完成后就自动变成root了

http://www.xdnf.cn/news/1269937.html

相关文章:

  • 【工具】Python多环境管理
  • 【Java基础】字符串不可变性、string的intern原理
  • 【李宏毅-2024】第六讲 大语言模型的训练过程1——预训练(Pre-training)
  • 搭建若依前后端分离版本的开发环境
  • 鸿蒙分布式任务调度深度剖析:跨设备并行计算的最佳实践
  • 在nodejs中使用Java方法
  • windows、linux应急响应入侵排查
  • React中实现完整的登录鉴权与权限控制系统
  • 云服务器--阿里云OSS(2)【Springboot使用阿里云OSS】
  • 原生Vim操作大全
  • Python映射合并技术:多源数据集成的高级策略与工程实践
  • Jmeter性能测试之安装及启动Jmeter
  • [Oracle] TRUNC()函数
  • imx6ull-驱动开发篇15——linux自旋锁
  • OpenAI开源大模型 GPT-OSS 开放权重语言模型解析:技术特性、部署应用及产业影响
  • Ubuntu系统忘记密码怎么办?
  • 《TypeScript搭建的认知桥梁:游戏化学习应用的深层架构》
  • 数据结构(一)顺序表
  • CVPR中深度学习新范式:通用性、鲁棒性与多模态的创新突破
  • 【软考中级网络工程师】知识点之 RMON 技术深度剖析
  • dify离线插件安装
  • Android MediaMetadataRetriever取视频封面,Kotlin(1)
  • 密集遮挡场景识别率↑31%!陌讯轻量化部署方案在智慧零售的实战解析
  • 力扣(轮转数组)
  • Python基础教程(六)条件判断:引爆思维Python条件判断的九层境界
  • 网站站长如何借助php推送示例提交网站内容加速百度收录?
  • web应用服务器tomcat
  • 代码随想录算法训练营23天 | ​​
  • 力扣热题100-----118.杨辉三角
  • 信息安全简要