本文介绍MySQL同服跨库注入方法。前提是注入点具备root权限,可通过user()函数鉴别。利用MySQL 5.0以上自带的information_schema数据库,其中SCHEMATA表存所有数据库名,TABLES表存所有表名,COLUMNS表存所有列名。以sqlilabs注入点查询pikachu数据库为例,先用union select结合group_concat(schema_name)从information_schema.schemata获取全部库名;再指定table_schema='pikachu'查其表名;然后指定table_name='users'查其列名;最后用pikachu.users跨库查询数据,成功获取三条用户记录。核心在于借助information_schema遍历元数据,并准确指定目标库名和表名,实现跨库读写。
本文介绍在Kali Linux中将自带的社区版Burp Suite替换为专业版的方法。先通过apt命令卸载自带版本,再从官网下载2025.1版安装包(经测试最新版无法激活),赋予执行权限后运行安装脚本,默认安装至/opt/BurpSuitePro。破解需将loader jar复制到安装目录,以普通用户运行破解程序,勾选选项并点击Run,依次复制License、激活请求和返回值完成激活。文章还列出常见问题:可将破解程序生成的启动命令保存为.sh脚本方便启动;通过设置调整界面字体大小;内嵌浏览器闪退时清除浏览器数据或允许无沙箱运行。读者可按步骤完成专业版安装与破解,并解决后续使用问题。
本文记录了DC-6靶机的完整渗透测试流程。首先通过nmap扫描发现目标仅开放22和80端口,访问时需修改hosts文件解析到wordy。使用wpscan枚举出5个用户名,并根据提示精简rockyou.txt字典,成功爆破出后台账号。登录WordPress后台后,发现存在Linux命令执行点,利用Burp Suite改包执行nc命令反弹shell。在/home/mark/stuff中找到graham用户的密码,切换至graham后利用其sudo权限执行backups.sh注入/bin/bash,切换到jens用户。最后利用jens可执行的nmap命令加载恶意NSE脚本,成功获取root权限,读取flag。整个过程覆盖了信息收集、爆破、命令注入、权限提升等关键技术。
导入 下载完成后在Vmware中导入即可。 下载地址: 官方:https://www.vulnhub.com/entry/dc-5,314/ 夸克网盘:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 信息收集 老规矩,先扫描ip地址。靶机地址为192.168
本文介绍了DC:4靶机的完整渗透测试过程。靶机开放22和80端口,80端口为普通登录页。通过Burp Suite爆破得到密码happy并登录,发现可执行Linux命令的功能,利用命令注入读取/etc/passwd,获得charles、jim、sam三个用户。通过反弹shell获取初始访问,并在jim的备份目录找到密码字典,使用Hydra爆破SSH成功登录jim账号。查看/var/mail下邮件,发现charles用户的密码,切换至charles后使用sudo -l发现teehee命令可提权。最终通过teehee向/etc/passwd添加root权限用户,进入/root目录读取flag,完成渗透。文章核心价值在于演示了从信息收集、爆破到提权的完整实战思路。
导入 依旧下载好文件后导入Vmware即可 官方下载地址:DC: 3.2 ~ VulnHub 夸克网盘分享:链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 信息收集 使用nmap扫描靶机ip地址,获得地址为192.168.31.235 nmap -sn
导入 官方下载地址:DC: 2 ~ VulnHub 我分享的文件: 夸克网盘链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 下载完成后导入VMware虚拟机即可 信息收集 先来找找ip地址 nmap -sn 192.168.31.0/24 靶机的ip地
本文介绍DC:1靶机的完整渗透测试过程。下载并导入靶机后,使用nmap扫描发现目标IP及22、80端口;访问确认站点为Drupal 7。利用Metasploit的Drupal相关模块获取初始shell,并通过python切换到交互式shell。过程中依次获得多个flag:查看/etc/passwd发现flag4;通过find查找配置文件获得数据库账号密码,登录MySQL后利用password-hash脚本生成新密码哈希替换admin账户,登录后台找到flag3。最后利用find命令的SUID权限执行/bin/sh完成提权,在root目录读取最终flag。文章展示了从信息收集、漏洞利用到提权的完整思路,适合渗透测试初学者练习。
本文介绍如何在 Proxmox VE (PVE) 中安全移除 local-lvm 分区,将空间合并到 local 存储,以便统一管理镜像和虚拟机。操作前必须备份或删除所有虚拟机与镜像,否则数据将全部丢失。具体步骤:先用 SSH 连接 PVE,执行 `lvremove -y /dev/pve/data` 删除 local-lvm,再执行 `lvextend -rl +100%FREE /dev/pve/root` 将剩余空间扩展到 root。随后在 WebUI 的“数据中心-存储”中移除 local-lvm,并编辑 local 存储,勾选“内容”全部选项。完成上述操作后,PVE 只保留一个可存储 ISO、备份、模板和虚拟磁盘的 local 分区。该方案适合新装机或已清空数据的用户,能简化存储管理,避免空间碎片化。