本文介绍MySQL同服跨库注入方法。前提是注入点具备root权限,可通过user()函数鉴别。利用MySQL 5.0以上自带的information_schema数据库,其中SCHEMATA表存所有数据库名,TABLES表存所有表名,COLUMNS表存所有列名。以sqlilabs注入点查询pikachu数据库为例,先用union select结合group_concat(schema_name)从information_schema.schemata获取全部库名;再指定table_schema='pikachu'查其表名;然后指定table_name='users'查其列名;最后用pikachu.users跨库查询数据,成功获取三条用户记录。核心在于借助information_schema遍历元数据,并准确指定目标库名和表名,实现跨库读写。
本文记录了DC-6靶机的完整渗透测试流程。首先通过nmap扫描发现目标仅开放22和80端口,访问时需修改hosts文件解析到wordy。使用wpscan枚举出5个用户名,并根据提示精简rockyou.txt字典,成功爆破出后台账号。登录WordPress后台后,发现存在Linux命令执行点,利用Burp Suite改包执行nc命令反弹shell。在/home/mark/stuff中找到graham用户的密码,切换至graham后利用其sudo权限执行backups.sh注入/bin/bash,切换到jens用户。最后利用jens可执行的nmap命令加载恶意NSE脚本,成功获取root权限,读取flag。整个过程覆盖了信息收集、爆破、命令注入、权限提升等关键技术。
导入 下载完成后在Vmware中导入即可。 下载地址: 官方:https://www.vulnhub.com/entry/dc-5,314/ 夸克网盘:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 信息收集 老规矩,先扫描ip地址。靶机地址为192.168
本文介绍了DC:4靶机的完整渗透测试过程。靶机开放22和80端口,80端口为普通登录页。通过Burp Suite爆破得到密码happy并登录,发现可执行Linux命令的功能,利用命令注入读取/etc/passwd,获得charles、jim、sam三个用户。通过反弹shell获取初始访问,并在jim的备份目录找到密码字典,使用Hydra爆破SSH成功登录jim账号。查看/var/mail下邮件,发现charles用户的密码,切换至charles后使用sudo -l发现teehee命令可提权。最终通过teehee向/etc/passwd添加root权限用户,进入/root目录读取flag,完成渗透。文章核心价值在于演示了从信息收集、爆破到提权的完整实战思路。
导入 依旧下载好文件后导入Vmware即可 官方下载地址:DC: 3.2 ~ VulnHub 夸克网盘分享:链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 信息收集 使用nmap扫描靶机ip地址,获得地址为192.168.31.235 nmap -sn
导入 官方下载地址:DC: 2 ~ VulnHub 我分享的文件: 夸克网盘链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 下载完成后导入VMware虚拟机即可 信息收集 先来找找ip地址 nmap -sn 192.168.31.0/24 靶机的ip地
本文介绍DC:1靶机的完整渗透测试过程。下载并导入靶机后,使用nmap扫描发现目标IP及22、80端口;访问确认站点为Drupal 7。利用Metasploit的Drupal相关模块获取初始shell,并通过python切换到交互式shell。过程中依次获得多个flag:查看/etc/passwd发现flag4;通过find查找配置文件获得数据库账号密码,登录MySQL后利用password-hash脚本生成新密码哈希替换admin账户,登录后台找到flag3。最后利用find命令的SUID权限执行/bin/sh完成提权,在root目录读取最终flag。文章展示了从信息收集、漏洞利用到提权的完整思路,适合渗透测试初学者练习。
文章记录SQL注入靶场前六关的实战过关方法。第一关为单引号字符型注入,通过order by判断列数,用union select确定回显位,进而利用information_schema库查询数据库、表名、字段名及数据。第二关与第一关流程相同,但为数字型注入,无需闭合符号。第三关为带括号的字符型注入,闭合方式为“')”。第四关为双引号加括号的字符型注入,闭合方式为“")”。第五关因页面无回显,改用updatexml()报错注入,利用非法XPath报错获取信息,并用substr分段绕过长度限制。第六关与第五关原理相同,仅闭合符号改为双引号。文章详列了各关关键注入语句,适合SQL注入初学者复习巩固。