admin管理员组

文章数量:1648379

文章目录

  • 靶机概况
    • 下载地址
    • 靶机描述
      • Description
    • 靶机信息
      • 靶机界面
      • 网卡信息
  • 信息收集
    • 主机发现
    • 端口扫描
      • 命令过程
      • 端口详情
    • 网站信息
      • 网站首页
      • 目录爆破
    • 敏感目录扫描
      • m3diNf0目录
      • se3reTdir777目录
    • 漏洞映射
      • SQLI
  • 渗透过程
    • SQLI漏洞利用
    • 查看我是谁
    • 创建一个名为webshell.php的文件
    • 下载文件到靶机
    • 运行上传的文件
  • 提权

靶机概况

下载地址

https://www.vulnhub/entry/ai-web-1,353/

靶机描述

Description

Difficulty: Intermediate

Network: DHCP (Automatically assign)

Network Mode: NAT

This box is designed to test skills of penetration tester. The goal is simple. Get flag from /root/flag.txt. Enumerate the box, get low privileged shell and then escalate privilege to root. For any hint please tweet on @arif_xpress
难度:中级

网络:DHCP(自动分配)

网络模式:NAT

这个盒子是为了测试渗透测试员的技能而设计的。目标很简单。从 /root/flag.txt 获取标志。枚举该框,获取低权限 shell,然后将权限提升到 root。对于任何提示,请在@arif_xpress 上发推文


靶机信息

靶机界面

网卡信息

网卡信息 说明
网卡模式 NAT
MAC 地址 00:0C:29:93:FE:B3

信息收集

主机发现

root

本文标签: 靶机教程AIweb