news 2026/4/3 4:31:17

Mumbai: 1靶机记录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Mumbai: 1靶机记录

nmap端口扫描

nmap -p- -sV -T4 -A 192.168.124.130

ftp下载node文件

TODO:

Move these multiple HTTP Servers running to Docker. I hear containers make things inherently

secure - maybe this will shut those security researchers up.

Also, don't forget to remove all those privilege escalation exploits from /tmp - we don't want to

rebuild the server again.

待办事项: 将这些运行的多个HTTP服务器移动到Docker。我听说集装箱本身 安全--也许这会让那些安全研究人员闭嘴。 另外,不要忘记删除/tmp中的所有特权提升漏洞-我们不想 再次重建服务器。

:80

进行目录扫描

/wordpress

打不开

/drupal

:8000

目录扫描

用下载下来的keywords.py进行扫描

[('the', 3), ('our', 3), ('to', 3), ('for', 2), ('issues', 2), ('up', 2), ('really', 2), ('you', 2), ('in', 2), ('hey', 1)]

用post的方式去传query参数

这里发现可以命令执行

尝试反弹shell

尝试触发

python升级shell
python -c 'import pty;pty.spawn("/bin/bash")'
由于直接下载不了alpine,只能将其下载到本地,利用上面的post传参传入,之后本地进行加载获取root权限

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/22 6:03:41

springboot基于javaWeb的商店管理系统-开题报告

目录研究背景与意义系统目标技术选型功能模块设计创新点预期成果进度安排项目技术支持可定制开发之功能亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作研究背景与意义 随着电子商务的快速发展,传统线下商店管理面临效率低、…

作者头像 李华
网站建设 2026/4/1 6:08:38

screen 命令后台运行技巧:远程任务不丢失完整示例

以下是对您提供的博文内容进行 深度润色与结构重构后的技术文章 。全文已彻底去除AI生成痕迹,采用资深Linux系统工程师口吻撰写,语言自然、逻辑严密、节奏张弛有度,兼具教学性、实战性与思想深度。所有技术细节均严格依据GNU Screen官方文档(v4.9+)、POSIX终端模型及真实…

作者头像 李华
网站建设 2026/4/3 3:21:13

幻想风格AI绘画实战:Kook Zimage Turbo保姆级使用指南

幻想风格AI绘画实战:Kook Zimage Turbo保姆级使用指南 你是否试过输入“月光下的精灵少女,银发飘动,半透明蝶翼泛着虹彩,站在浮空水晶花园中”,却只得到一张模糊、失真、甚至全黑的图?不是你的提示词不够美…

作者头像 李华
网站建设 2026/3/24 15:28:29

ViT图像分类-中文-日常物品文博应用:文物仿品/日常器物图像识别

ViT图像分类-中文-日常物品文博应用:文物仿品/日常器物图像识别 你有没有遇到过这样的场景:在博物馆参观时,看到一件青花瓷碗却叫不出名字;翻看老家族谱里的旧照片,认不出长辈用过的搪瓷杯是哪个年代的款式&#xff1…

作者头像 李华