在 web 的 search 界面找到一存在 sql 注入的页面,然后 sqlmap 跑出来 admin:transorbital1
看看网页中存在的功能,有一个查询功能,还有一个登录,一般这种地方是比较容易出现漏洞的
Vulnhub是一个提供各种漏洞环境的靶场平台,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用VMware或者VirtualBox运行。每个镜像会有破解的目标,挑战的目标是获取操作系统的root权限和查看flag。
DC-9简介 靶机下载地址:https://download.vulnhub.com/dc/DC-9.zip 靶机描述:DC-9 是另一个专门构建的易受攻击的实验室,旨在获得渗透测试领域的经验。
无论输入什么,点击之后都是返回到results.php的界面。直接SQLMap跑一下。
VulnHub DC-9 靶机渗透测试笔记靶机信息靶机名称:DC-9(DC 系列最终章 )靶机来源:VulnHub目标:获取 root 权限,找到最终 flag难度:⭐⭐⭐⭐☆(较难)涉及技术:SQL hydra SSH 密码爆破 openssl 生成 passwd/shadow 哈希 strings 提取二进制文件可读字符串本文为 VulnHub DC
靶机启动后,没有提供IP地址。由于Kali和靶机在同一个C段,可以扫描ARP协议获取靶机IP地址。
VulnHub通关日记-DC_9-Walkthrough 本文总字数:1905 图片总数:27 预计阅读时间8分钟 靶机介绍 DC-9是 DC 系列的最后一个靶机了,这项挑战的最终目标是扎根并读取唯一的标志 下载地址:https://www.vulnhub.com/entry/dc-9,412/ 运用到的知识点 SQL注入获取账号密码 LFI本地文件包含漏洞 knockd的保护SSH机制 绕过knockd限制暴力破解
这架由意大利航空公司运营的道格拉斯 DC-9–32 型客机在苏黎世机场附近的魏阿赫林地坠毁,机上 46 人全部遇难。 ?
SAS 通过继续使用更小的 DC-9 满足了商务旅客对更多航班选择的需求。1983 年,SAS 被评为“年度航空公司”;《财富》杂志称其为“最适合商务旅客的航空公司”。更好的是,它变得非常有利可图。