☰
Mumbai: 1靶机记录
2026/10/1 10:38:42 网站建设 项目流程

nmap端口扫描

nmap -p- -sV -T4 -A 192.168.124.130

ftp下载node文件

TODO:

Move these multiple HTTP Servers running to Docker. I hear containers make things inherently

secure - maybe this will shut those security researchers up.

Also, don't forget to remove all those privilege escalation exploits from /tmp - we don't want to

rebuild the server again.

待办事项: 将这些运行的多个HTTP服务器移动到Docker。我听说集装箱本身 安全--也许这会让那些安全研究人员闭嘴。 另外,不要忘记删除/tmp中的所有特权提升漏洞-我们不想 再次重建服务器。

:80

进行目录扫描

/wordpress

打不开

/drupal

:8000

目录扫描

用下载下来的keywords.py进行扫描

[('the', 3), ('our', 3), ('to', 3), ('for', 2), ('issues', 2), ('up', 2), ('really', 2), ('you', 2), ('in', 2), ('hey', 1)]

用post的方式去传query参数

这里发现可以命令执行

尝试反弹shell

尝试触发

python升级shell
python -c 'import pty;pty.spawn("/bin/bash")'
由于直接下载不了alpine,只能将其下载到本地,利用上面的post传参传入,之后本地进行加载获取root权限

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询