提权是渗透测试中一个非常重要的环节。MySQL 是大家再熟悉不过的一种数据库了。同样在渗透测试中,MySQL也是漏洞利用的常见点,利用MySQL不仅仅是进入数据库进行增删改查,或者get shell ,更多的利用MySQL是在提高权限上。除此之外,在应聘者面试中,MySQL的提权操作,也是经常被问的一个问题。
0x00 信息收集
用nmap探测靶机所在网段
nmap -sV 192.168.2.0/24
因为服务提供给外部是通过端口来实现的,通过端口我们可以探测主机开启了什么服务。
可以看到靶机开启了22,80,111 端口,开启对应的服务分别是 ssh,http,rpcbind服务
0x01 尝试爆破ssh
爆破账号密码失败
0x02 尝试web服务
先四处点击看一看,看看有没有什么可以利用的点,如果没有什么发现,还可以敏感文件探测一下。很幸运发现搭建了wordpress博客 。
点击博客,发现进行了302跳转
因为你域名一开始是ip后面跟着wordpress,点击确发生了域名+wordpress,网站还是那个网站,但是确访问不到了,是因为raven.local 没有被解析为192.168.2.139,所以要在攻击机上配置hosts文件。
vim /etc/hosts
再次访问
尝试wordpress 测试 利用wpscan 进行探测
wpscan --url http://raven.local/wordpress/
尝试用户枚举
wpscan --url http://raven.local/wordpress/ --enumerate u
枚举失败,但是发现了很多的敏感文件目录
依次探测发现了flag3,看来敏感文件探测中有东西,直接敏感文件探测
0x03 敏感文件探测
既然有敏感文件泄露,就直接探测网站根目录下的敏感文件
依次访问,发现当访问到vendor时,出现了目录
依次点击查看,发现了flag1 ,网站路径,还有可以利用漏洞的phpmail,和版本信息
0x04 phpmail 版本漏洞利用
搜寻可以利用的漏洞
searchsploit phpmail
由于目标版本是5.2.16 因此很多的exploit 都可以用,但是我们要尽快取得权限,所以直接选可以命令执行的exploit,又因为python脚本最好利用,所以我们直接选择 40974.py
注意:exploit 的路径为
┌──(root
推荐阅读:旗龙
-
麦咭小小编程师教你做《万有引力》小游戏--福
由深圳市科学技术协会、福田区科技创新局(福田区科协)指导,由福田区华富办事处妇女联合会、深圳市新联会科技联盟、深业上城联合体综合党委、深圳市高科技企业协同创新促...
2021-05-08 -
加拿大留学移民必备电话卡,双十一“神秘计划”
加拿大气候虽然慢慢变冷了但双十一以及黑五的临近又点燃了大家的购物热情每到一年秋冬季节,只有买买买能让体温升高各种优惠折扣看得眼花缭乱来!让小编教你~怎么在双十一...
2020-11-11 -
留学省钱攻略之加拿大电话卡|文末有福利彩蛋
加拿大的电话套餐是出了名的贵。作为非土豪留学生一枚,平时适当省检是留学生活的基本方针。毕竟谁的钱也不是大风刮来的。所以就电话卡的挑选简单分享一下省钱攻略:我之前...
2020-10-26 -
南方医科大学以学分制改革打通成人教育和自学考
建16个成人教育校外授课点和23个自考互助点南方医科大学以学分制改革打通成人教育和自学考试校本部正门媒体记者了解到,南方医科大学继续教育学院前身为第一军医大学继...
2020-07-24 -
有才又有料!第六届上汽通用汽车校园创新传播工
近日,第六届上汽通用汽车校园创新传播工场(ICCG)在广大高校师生的期待中盛势启幕,年度大学生跨界创意盛宴正式上线。作为面向大学生推出的校园创新平台,第六届IC...
2020-06-15 -
沈梦辰晒日系旅游美照 白T恤配米色阔腿裤减龄
9月4日,沈梦辰在微博晒出一组旅行美照并配文:“结果不重要,过程才是风景。”照片中,沈梦辰身穿白色T恤搭配米色阔腿裤,十分清新。沈梦辰美照沈梦辰...
2019-09-05 -
让地球氧气在5亿年前猛增的神秘力量找到了
宇宙探秘本报记者 张 晔氧气是人类和动物赖以生存的基础。但是,远古时期的地球曾极度缺氧,是一片不折不扣的生命禁区。然而,到了距今5.8亿—5.2亿年左右,地球氧...
2019-09-05 -
猪肉价格涨疯了 卖车还不如养猪挣钱?
最近,猪肉价格上涨引起广泛关注,据搜猪网分析师冯永辉测算,按照目前生猪市场价格,养殖户头均盈利已达到1491元,创历史新高。对此,有网友调侃,“猪”似乎有成为“...
2019-09-05