首页 » PHP教程 » php是什么torrent技巧_HTB靶场记录之Popcorn

php是什么torrent技巧_HTB靶场记录之Popcorn

访客 2024-11-14 0

扫一扫用手机浏览

文章目录 [+]

本文是 i 春秋论坛作家「皮卡皮卡丘」表哥分享的技能文章,公众年夜众号旨在为大家供应更多的学习方法与技能技巧,文章仅供学习参考。

HTB是一个靶机平台,里面包含多种系统类型的靶机,并且很多靶机非常贴近实战情景,是一个学习渗透测试不错的靶场。

php是什么torrent技巧_HTB靶场记录之Popcorn

1、靶机先容

php是什么torrent技巧_HTB靶场记录之Popcorn
(图片来自网络侵删)

这次的靶机是Popcorn,整体难度不大。

2、信息网络

先用autorecon进行波端口探测

跑了差不多40分钟,查看nmap的扫描结果,开了22和80端口。

输入IP到浏览器,须要目录挖掘查看有无其它可用信息。

启动Dirbuster后,扫出一个test.php和一个torrent文件夹。

分别跟进一下,test.php是一个PHP版本信息,是5.2版本。

然后torrent是一个正常的网站,左上角显示Torrent Hoster可能是个CMS。

3、挖掘漏洞

这里在exploitdb上找到一个文件上传漏洞。

不过须要先点击sign in注册个账号

然后点击upload,这里先正常的传一个.torrent文件(注请自备.torrent文件),然后填写下信息。

点击upload往后会跳动其余一个页面,有一个edit this torrent scrrenshot功能,这便是漏洞点了。

先把反弹马设置自己的IP,然后改成xxx.jpg。

在上传时,用Burp抓包把xxx.jpg改为xxx.php。

点击Forwad后会显示上传成功。

去到torrent/upload目录下,虽然名字可能会不一样,但是后缀名是.php的该当便是自己上传的shell了。

这里记得提前开启nc,成功得到反弹shell,还能读到user的flag。

4、提权

这次提权比较大略,uname -a直接是2.6.x版本可用的漏洞,比如说15285.c 40616.c ……这里还是决定用15285.c,先利用python共享模式把文件拉过来。

先编辑一波然后实行。

末了等待一会,直接变成root顺利得到flag。

以上为本日禀享的内容,小伙伴们看懂了吗?

标签:

相关文章

纽约IT公司,创新驱动的未来科技先锋

在信息技术飞速发展的时代,纽约这座国际大都市成为了全球科技创新的热点。众多优秀的IT公司在纽约诞生、成长,为世界贡献了无数创新成果...

PHP教程 2024-12-27 阅读0 评论0

筑牢网络安全防线,共筑数字时代安全梦

随着信息技术的飞速发展,互联网已经成为人们日常生活、学习、工作的重要组成部分。网络安全问题也日益凸显,给个人、企业乃至国家带来了严...

PHP教程 2024-12-27 阅读0 评论0

五一十字,传承红色基因,弘扬民族精神

五一十字,一个饱含红色基因的词汇,承载着中国人民为实现民族独立、人民解放、国家富强而不懈奋斗的历史记忆。如今,在全面建设社会主义现...

PHP教程 2024-12-27 阅读0 评论0

乐学网,开启智能教育新篇章

随着科技的飞速发展,人工智能在教育领域的应用日益广泛。作为国内领先的在线教育平台,乐学网凭借其先进的技术和优质的服务,为广大学习者...

PHP教程 2024-12-27 阅读0 评论0

绵阳IT产业,崛起中的西部硅谷

近年来,随着我国西部大开发战略的深入推进,绵阳市凭借其独特的区位优势、丰富的科教资源以及良好的产业基础,逐渐成为我国西部地区的IT...

PHP教程 2024-12-27 阅读0 评论0