Vulnhub靶机W1r3s通关笔记
¶前言
下载地址:https://www.vulnhub.com/entry/w1r3s-101,220/
¶开始
nmap扫描
开了21 22 80 3306端口
ftp目录
02.txt
cmd5查询
80端口发现一个目录居然可以安装?
可以写配置文件 怀疑是在配置文件里面写马
插了一个phpinfo()进去 但是访问却没有反应
应该不能利用这个点
查找CUPPA 找到一个文件包含漏洞但是没有显示 可能被修了
wordpress那个目录我试过了 没有可以利用的点 需要把hosts文件里的localhost指向靶机
一头雾水
看了wp才知道
可以包含成功 不知道什么原理
包含了/etc/shadow 得到哈希 用john爆破
爆破出来了
??
直接就是这么高的权限??
直接sudo -i 拿到flag
¶总结
这个靶机卡死在文件包含的地方 感觉还有很多地方没有利用到,不知道文件包含的是什么原理,我觉得是把源码下载下来审计?