dc-9(端口敲门)

先找到靶机
发现开启了80端口但未开启22端口
先去看一下80端口

image

有交互可以尝试进行sql注入

image

可以进行注入
我们可以

python sqlmap.py -u "http://192.168.6.136/results.php" --data "search=1" -D "users" -T "UserDetails" --dump

image

这里暂时爆出了一大堆密码和用户

先分别保存为文件

python sqlmap.py -u "http://192.168.6.136/results.php" --data "search=1" -D "Staff" -T "Users" --dump

image
image

这里爆出了admin密码
我们直接登录

image

发现新标签

这里可以进行文件读取

image

想直接读flag是不可能的
我们想到了他的22端口没有开启
我们可以读取/etc/knockd.conf
这里是[端口敲门]( https://blog.csdn.net/Mrxiao_bo/article/details/139911638#:~:text=端口敲门(Port Knocking)是一种 网络安全技术,通过特定的端口访问序列来动态打开和关闭服务端口。 ,%E5%8F%AA%E6%9C%89%E5%9C%A8%E6%AD%A3%E7%A1%AE%E7%9A%84%E7%AB%AF%E5%8F%A3%E9%A1%BA%E5%BA%8F%E6%95%B2%E9%97%A8%E5%90%8E%EF%BC%8C%E7%9B%AE%E6%A0%87%E7%AB%AF%E5%8F%A3%EF%BC%88%E5%A6%82SSH%E7%AB%AF%E5%8F%A3%EF%BC%89%E6%89%8D%E4%BC%9A%E5%AF%B9%E5%A4%96%E5%BC%80%E6%94%BE%E3%80%82%20%E5%B7%A5%E4%BD%9C%E5%8E%9F%E7%90%86%EF%BC%9A%20%E7%AB%AF%E5%8F%A3%E6%95%B2%E9%97%A8%E9%80%9A%E8%BF%87%E7%9B%91%E5%90%AC%E7%89%B9%E5%AE%9A%E7%AB%AF%E5%8F%A3%E7%9A%84%E8%AE%BF%E9%97%AE%E8%AF%B7%E6%B1%82%EF%BC%8C%E5%B9%B6%E9%AA%8C%E8%AF%81%E9%A2%84%E8%AE%BE%E7%9A%84%E8%AE%BF%E9%97%AE%E5%BA%8F%E5%88%97%E3%80%82 "端口敲门")

image

按这个顺序敲门即可

image

然后用我们上面保存的账户号和密码进行爆破

爆破出三个用户
登陆后发现在这三个用户中也有一些密码
加入到之前的密码文件中再次爆破发现
爆破出了一个新用户

image

登陆后sudo -l
发现有test

image

查看test.py
了解了使用方法
image
image
image

posted @ 2024-09-26 16:26  DGhh  阅读(70)  评论(0)    收藏  举报