0x00 前言

这个是第28台机子,这个机子的难度实际并不是很大,只是很多东西都没有接触过。

0x01 信息收集

oscp——DC-8
oscp——DC-8

0x02 Web

访问一下目标页面
oscp——DC-8
扫目录,发现一个0的文件
oscp——DC-8
打开之后发现是一个drupal的站
oscp——DC-8
这里发现一个nid的参数,试一下sql注入
oscp——DC-8
存在sql注入
oscp——DC-8
找到密码
oscp——DC-8
用john跑出来了一个密码
oscp——DC-8
找到登录页面进行登录,登录之后选择contact us,然后点击Webform
oscp——DC-8
然后点击Form settings
oscp——DC-8
切换php code
oscp——DC-8
填写内容进行提交
oscp——DC-8
这里有一个坑啊,必须要在shell前面加一些字母啥的,,,才能被执行
oscp——DC-8
这里有一个奇怪的东西
oscp——DC-8
搜一下版本
oscp——DC-8
找到了一个权限提升
oscp——DC-8
wget 上去发现无法执行
oscp——DC-8
查看之后发现是一个dos
oscp——DC-8
这里改成unix,使用 ./46996.sh -m netcat进行提权
oscp——DC-8
拿到 flag
oscp——DC-8

0x03 总结

  • dp 提权
  • exim提权

相关文章:

  • 2021-07-04
  • 2021-06-26
  • 2022-12-23
  • 2021-07-11
  • 2021-05-17
  • 2021-06-15
  • 2021-11-14
  • 2021-07-21
猜你喜欢
  • 2021-06-07
  • 2021-04-27
  • 2021-11-07
  • 2022-01-10
  • 2021-07-22
  • 2021-04-04
  • 2021-10-24
相关资源
相似解决方案