美文网首页
RootThis渗透实战

RootThis渗透实战

作者: 城市烈人 | 来源:发表于2019-03-15 22:02 被阅读0次

靶机ip:192.168.8.150

nmap扫端口

nmap -sS -Pn -A -p- -n 192.168.8.150
image.png

单单只开放了80 web服务端口

dir爆目录

小字典不够用,直接上big大字典来跑目录(用御剑也行)

dirb http://192.168.8.150/ big.txt
image.png

居然有drupal 站点,还有backup

直接访问 http://192.168.8.150/backup 可以down下一个 backup文件

直接尝试解压

unzip backup.zip 
image.png

需要密码,看来里面有个 dump的数据库文件

fcrackzip跑字典爆破zip密码

fcrackzip -b -D -p rockyou.txt -u backup.zip
image.png

爆破成功,密码为: thebackup

解压后生成 dump.sql文件

翻阅该文件,发现了两个用户和密码hash

INSERT INTO `user` VALUES ('localhost','root','*7AFEAE5774E672996251E09B946CB3953FC67656','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','','','','',0,0,0,0,'unix_socket','','N','N','',0.000000),('localhost','webman','*9AF2F8E8C08165DC70FA4B4F8D40EA6EC84CB6D2','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','N','','','','',0,0,0,0,'','','N','N','',0.000000);
image.png

john解hash

将上述两个密码 hash写入hash.txt中,进行john跑字典解

john --wordlist=rockyou.txt hash
image.png

解出来密码 为: moranguita

尝试登录drupal后台,两个用户都试试,只有webman能登录

所以,用户名 / 密码 为 webman / moranguita

没完成,因为靶机出现了问题

未完,待续……

靶机百度云下载
链接:https://pan.baidu.com/s/1uGPcpSzFGtGXU8tprFTmqQ
提取码:5pkh

相关文章

  • RootThis渗透实战

    靶机ip:192.168.8.150 nmap扫端口 单单只开放了80 web服务端口 dir爆目录 小字典不够用...

  • 《Web渗透技术及实战案例解析.pdf》PDF高清完整版-免费下

    《Web渗透技术及实战案例解析.pdf》PDF高清完整版-免费下载 《Web渗透技术及实战案例解析.pdf》PDF...

  • 渗透实战:内网域渗透

    前言 本文记录了一次针对具有二层内网的域环境进行渗透测试的过程,文中涉及了内网域渗透的基本方法、思路和技巧。交替使...

  • MERCY渗透实战

    信息收集 开放的端口服务有: smb枚举探测 139和445的共享服务端口,用enum4linux探测一下 发现q...

  • Sedna渗透实战

    靶机IP:192.168.8.153任务:获取4个flag分别在shell,root,还有靶机中 这个靶机开放了好...

  • eric渗透实战

    靶机IP :192.168.56.103 nmap扫 靶机比较简单,只开启了22和80端口 nmap探测到了192...

  • SolidState渗透实战

    靶机IP:192.168.218.147 nmap全端口扫 靶机开了一些不明端口 跑目录没发现什么 邮箱渗透 nm...

  • HackInOS渗透实战

    HackInOS渗透实战 该靶机很好玩,上马getshell,msf内网穿透,docker提权,简直帅炸了,无奈我...

  • WebDeveloper 渗透实战

    靶机IP:192.168.56.104 kali IP:192.168.56.101 nmap全扫 web渗透 既...

  • Lampiao渗透实战

    在Lampiao渗透中,drupal 7的getshell漏洞值得深入学习,有机会自己可以复现,了解一下原理;该靶...

网友评论

      本文标题:RootThis渗透实战

      本文链接:https://www.haomeiwen.com/subject/zfjdmqtx.html