HackMyVM-coffeeshop

简介

信息搜集

端口扫描:
image
开放22和80端口,访问80端口
image
目录扫描一下,只有一个shop.php
image

渗透

进去以后找到登录页。这里尝试了很久万能密码和账密的爆破,一直没出来,没想到是一个子域名爆破。
可能就是前面首页里有提到过midnight.coffee
image
这里选择用ffuf进行子域名的fuzz

  • 注意:要把ip和域名加入到/etc/host文件中

原因是外网没有midnight.coffee这个域名,所以需要手动配置/etc/hosts文件,也就是手动配置DNS解析,让系统知道访问midnight.coffee时要去访问192.168.43.42这个ip
如果不配置,在子域名爆破的时候就访问不到*.midnight.coffee这类域名,也就是无法爆破了

image
爆出来子域名是 dev ,加到host文件中去访问
image

image
拿到一个账密,回到登录页登陆一下,出来的应该就是ssh服务的账号密码了
image
用ssh连上之后,进行信息搜集,有mysql服务
image
从login.php中有mysql的账密,这里也是“误入歧途”了
image
mysql能登进去,能拿到user表的数据,但是shopadmin的密码这里用不了,爆hash也爆不出
image

image
也是放弃了,转头看到有定时任务
image
打开看一下,执行bash的任务,直接写一个反弹shell文件
等个一分钟就监听到了,拿到第一个flag
image
提权,先看一下sudo -l,有个ruby
image

直接GTFObins秒了
image

靶机知识点

子域名爆破:
ffuf
wfuzz

posted @ 2026-07-17 16:12  Yhsec  阅读(7)  评论(0)    收藏  举报
//雪花飘落效果