尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
Me and My Girlfriend: 1靶机打靶笔记
搭好实验环境之后打开靶机显示如下。第一步找出靶机的ip地址确定目标以便后续操作。1.记录本机的ip地址及网段在kali终端执行 ip -a 查看本机网卡的配置信息。2.随后对该网段进行nmap扫描在终端执行 nmap -sn 192.168.174.0/24 -oG -nmap调用nmap扫描工具、-sn仅发现主机不扫描端口、网段、-oG输出格式、-直接输出到屏幕不存文件找到目标ip地址为“192.168.174.130”第二步:端口扫描探测目标开放了哪些端口以及对应的服务与版本从而确定后续共计路径。1.使用nmap对目标进行端口扫描在终端执行 nmap -sV 192.168.1774.130-sV探测开放端口及服务版本扫描结果显示目标开放了22端口SSH服务版本OpenSSH 6.6.1p1和80端口HTTP服务,版本Apache http 2.4.7第三步绕过“权限本地访问”限制使攻击者能够正常访问靶机站点为后续越权与信息收集创造条件。1.在浏览器中访问http://靶机IP右键查看源码查看有无有用信息发现一段注释信息提示我们可以使用 X-Forwarded-For 伪造客户端 IP。2.使用Firefox插件常驻伪在 Firefox扩展中搜索并安装X-Forwarded-For Header 插件IP Address 填入 127.0.0.1勾选 Send 下的 x-Forwarded-For第四步越权访问利用服务端对用户参数缺少身份校验的缺陷获取网站内所有用户的信息。1.在站点 Register 页面注册任意账完成登录。2.逐个点击功能页面观察地址栏URL的变化规律第五步一次便利1~11发现有6个用户的账号F12可以看到他们的密码。第六步撞库把“网站用户”转化为“系统用户”从而取得靶机的操作系统级交互能力。1.在kali终端执行 ssh alice192.168.174.130输入密码登陆成功找到flag1第七步sudo提权获取root权限1.提权侦查回到主目录下执执行 sudo -l发现alice可以不需要输入密码就可以以root的身份运行php程序。2.执行提权输入 php -r system(pwd); 验证 PHP 能否调用系统命令可以输入sudo php -r system(/bin/bash); 以 root 身份让 PHP 启动一个 bash提权成功。3.找到flag2
RELATED

相关推荐

网易有道模型登顶Hugging Face:轻量级开源模型与量化部署实践

网易有道模型登顶Hugging Face:轻量级开源模型与量化部署实践

最近Hugging Face上有个挺值得关注的消息:网易有道的两款开源模型在同一时间登上了平台的热门榜单,而且不是单个模型进榜,是双双冲到了前列,被社区戏称为“双登顶”。这件事在开发者圈子里讨论度不低,尤其是国内做模型…

📅 2026/9/30 9:47:16
YOLO异常行为检测数据集:9100张真实安防场景图的建模逻辑

YOLO异常行为检测数据集:9100张真实安防场景图的建模逻辑

1. 这不是普通数据集:9100张图背后的真实安防场景建模逻辑 你手头拿到的“9100张YOLO安防监控数据集”,绝不是简单把摄像头拍下来的画面打个框、标个类就完事。我做过三年智能安防算法落地,经手过17个实际部署项目,从商场出入口人…

📅 2026/9/30 9:42:16
计算机视觉图像处理常用方法汇总:从像素到语义

计算机视觉图像处理常用方法汇总:从像素到语义

我最初接触计算机视觉那会儿,最发愁的事情不是看不懂算法公式,而是不知道从哪里开始。打开一篇文章全是“金字塔”“光流”“HOG”这些词,每个都认识,连在一起就不知道谁是谁。后来在几个实际项目里磨了几年,从智能车赛…

📅 2026/9/30 9:42:16
MORE NEWS

更多资讯

📰

Token Plan中的Harness权益:云端Agent工作台与自研工具免费额度全解析

我相信不少人和我一样,在本地折腾过DeepSeek Harness这类工具——配Python环境、装依赖、调插件,搞到深夜可能只是想和模型好好聊个天,结果先被自己的电脑上了一课。而阿里云Token Plan订阅方案里的Harness权益,思路完全反过来了&…

📰

Java后端SSE流式输出改造:从显式调用到虚拟线程实战

先交代一下背景。我最近在一个 AI Agent 项目里负责 Java 后端的流式输出改造,核心场景是把大模型的流式回答实时渲染到前端页面,并且要支持用户随时中断。整个方案落地过程中,我完整经历了从“显式调用 SSE”到“隐式封装 SSE”,…

📰

AI Agent知识获取管道:TypeScript RAG实战与优化指南

1. 为什么知识获取管道是 AI Agent 的分水岭做 AI Agent 开发的人,迟早会撞上一堵墙:模型本身很聪明,但它不知道你公司内部的业务规则、不知道你上周刚更新的产品文档、更不知道你私有的那套运维手册里写了什么。你问它一个非常具体的问题&am…

📰

腾讯CodeBuddy+WorkBuddy实测:从代码到周报的AI工作流闭环

大概一个多月前,我的工作流还是这样的:白天在 IDE 里对着报错发呆,晚上十点打开文档憋周报,写得像在编作文。现在情况好了不少——上午我还在 CodeBuddy 里让 AI 帮我定位一个诡异的空指针,下午直接切到 WorkBuddy&…

📰

RAG系统召回的结果,与用户query意图不匹配咋办?

1.基本思路2.查询重写的几种方法3.混合检索的实现细节4.重排序的作用 | 常用重排序模型5.分块策略的选择6.追问

📰

AI增强型Java老项目代码审查实战指南

1. 项目概述:为什么老Java项目需要AI来“照镜子” “AI代码审查实战:2022年Java老项目挑出20个坑,老炮只认15个”——这个标题不是营销噱头,而是我去年在接手一个上线8年、累计提交超12万次、核心模块仍跑在JDK 7上的金融类后台系…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬