Vulnhub靶机DC-8通关笔记
¶前言
下载地址:https://www.vulnhub.com/entry/dc-8,367/
双因素认证?
¶开始
nmap 扫描
开放了80和22端口
马上找到注入一枚
sqlmap一把梭
john是一个密码破解工具
https://blog.csdn.net/mikayong/article/details/6903201
使用教程
破解成功
找到一个getshell点
但是好像不行
直接反弹shell
没有找到什么有用的信息
sudo -l需要密码
查看SUID命令
find / -perm -u=s -type f 2>/dev/null
exim4没见过
是一个邮件中转代理
查看版本 查一下漏洞
找到一个
看看怎么用
开个http服务然后用wget传入靶机的tmp目录
提权成功
¶总结
这个靶机的主要收获是学到了john的使用方法