Dav

boot2root machine for FIT and bsides guatemala CTF

0x01 信息收集

常规Nmap扫描目标机器收集端口开放服务信息,只开放了一个端口

0x02 漏洞利用

接着就是网站目录扫描,用dirbuster扫描得到一个目录/webdav
搜索对应的文章看看:https://www.bilibili.com/read/cv4917037/
上面写到可疑用cadaver 登录到服务。默认用户名是wampp,密码是xampp 登录成功
输入? 查看常规命令,和ftp有点类似
登录测试可以用put直接上传文件

0x03 GetShell

这里直接上传PHP反弹shell的脚本。kali自带的。
put上去后直接先起监听在访问,直接弹回shell
直接查看user的flag
网站下有个passwd.dav。用hashcat加载rockyou跑了半天也没有结果

0x04 ROOT Flag

sudo -l 查看一下,运气不错。可以用cat直接查看root的flag
获得flag

TryHackMe - Dav靶场相关推荐

  1. TryHackMe - Poster靶场

    Poster The sys admin set up a rdbms in a safe way. 0x01 简介 什么是rdbms? 根据EF-Codd关系模型,RDBMS允许用户构建.更新.管理 ...

  2. Vulnhub靶场题解

    Vulnhub简介 Vulnhub是一个提供各种漏洞环境的靶场平台,供安全爱好者学习渗透使用,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用VMware或者VirtualBox运行 ...

  3. upload-labs-master文件上传靶场第七关详解

    一.前言 upload-labs-master是文件上传靶场,里面目前总共有19关,github地址https://github.com/c0ny1/upload-labs,今天要说的是这个靶场的第七 ...

  4. 【网络安全】2022年第一次靶场渗透实战学习

    一.介绍 渗透测试是通过模拟黑客或者骇客攻击,以评估计算机系统或者网络环境安全性的技术:主要的目的是进行安全性的评估,而不是摧毁或者破坏目标系统. 渗透测试所需要的基础技能必须有网络基础.编程基础.数 ...

  5. 渗透操作系统——【靶场实战训练营】快来看看有没有你需要的

    基于3个操作系统的靶场(提供镜像),讲解从只有一个IP到最终基于3个操作系统的靶场(提供镜像),讲解从只有一个IP到最终拿下机器root权限的全流程.不只讲解怎么做,并且讲解为什么这样做,教给你别的地 ...

  6. 带你刷burpsuite官方网络安全学院靶场(练兵场)之客户端漏洞——跨站请求伪造(CSRF)专题

    介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院(也称练兵场),在讲解相关漏洞的同时还配套了相 ...

  7. Sharepoint client model 中出现Cannot invoke HTTP DAV request. There is a pending query 的解决办法...

    由于近期在某项目中使用sharepoint client 对象模型做项目 在sharepoint 2010环境下正常,但迁移到sharepoint 2013后报错,提示如下 Cannot invoke ...

  8. [网络安全提高篇] 一〇四.网络渗透靶场Oracle+phpStudy本地搭建万字详解(SQL注入、XSS攻击、文件上传漏洞)

    当您阅读到该篇文章时,作者已经将"网络安全自学篇"设置成了收费专栏,首先说声抱歉.感谢这一年来大家的阅读和陪伴,这100篇安全文章记录了自己从菜鸡到菜鸟的成长史,该部分知识也花了很 ...

  9. [网络安全自学篇] 三十一.文件上传之Upload-labs靶场及CTF题目01-10(四)

    这是作者的系列网络安全自学教程,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步.前文分享了编辑器漏洞和IIS高版本文件上传漏洞,包括FCKeditor.eWeb ...

最新文章

  1. MySQL5.6.16二进制源码安装详解及一键安装实现
  2. python-子类和派生、继承
  3. 栅格数据的像素值保存问题
  4. trunc 文字与格式与字符串不符_EXCEL字符串中间数字提取进阶
  5. 从CNN视角看在自然语言处理上的应用 原创 2017年10月24日 00:00:00 1339 作者 | 卞书青 卷积神经网络(Convolutional Neural Network)最早是应用在
  6. 从玉农业谋定塞外-丰收节交易会·林裕豪:巴彦淖尔深圳签约
  7. Linux PXE批量网络装机与Kickstart 无人值守安装
  8. 深度学习:识别图片中的电话号码(2)
  9. 给IT新人的15个建议:苦逼程序员的辛酸反省与总结
  10. linux 邮件日志,linux下如何建立邮件日志
  11. eclipse 选取当前行_苏云金杆菌的防虫效果,取决于能否科学利用,绝非一句“用就行”...
  12. SQL Server中数据透视表的Python脚本
  13. Ubuntu 挂载windows硬盘突然变成只读了???
  14. 在quill编辑器中集成秀米和135编辑器
  15. netmeeting的使用方法
  16. 配置Ubuntu软件源
  17. 简单三步教你制作一个数据可视化大屏
  18. sqlserver 提示“用户sa 登录失败 18456”问题解决过程
  19. Python--快速爬取千张高清壁纸
  20. java lob_oracle数值类型--LOB类型

热门文章

  1. 小米路由器4A千兆版 CH341A 编程器刷机教程
  2. 亚马逊FBA专线费用是多少?美国FBA专线物流公司服务
  3. 先进半导体材料与器件Chapter5
  4. 转:我们时代的思想责任与尊严
  5. 识别图片文本坐标;透视变换;输入点集坐标,输出凸包(最大多边形)顶点坐标
  6. flex布局设置flex后容器被内容撑开
  7. 银联app控件 php后台开发
  8. 互联网巨头灌溉,虚拟偶像市场开花
  9. java毕业设计糖助手服务交流平台mybatis+源码+调试部署+系统+数据库+lw
  10. iOS9中实现微信分享到好友、朋友圈