网站导航

新闻资讯

当前位置:首页 > 新闻资讯

CTF靶场系列-pWnOS: 2.0 (Pre-Release)

发布时间:2019-04-08

简要描述:

下载地址https://download.vulnhub.com/pwnos/pWnOS_v2.0.7z
实战演练靶机的IP为静态地址10.10.10.100这里面有注入漏洞,sqlmap跑一下注入漏洞写入反弹shellnc监听查找密码,找...

详细介绍

下载地址

https://download.vulnhub.com/pwnos/pWnOS_v2.0.7z

实战演练

靶机的IP为静态地址10.10.10.100

image.pngimage.pngimage.pngimage.png这里面有注入漏洞,sqlmap跑一下

image.png注入漏洞

image.png写入反弹shell

image.pngimage.pngnc监听

image.png查找密码,找到了这个密码不能登录

image.png找到了这个密码,可以登录

image.png

另外一种思路

image.pngblog系统版本

image.png查找漏洞的版本

image.png使用exp

image.png不知道为什么没有生成cookie,就这样把。。。

 


推荐产品

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5

地址:武汉市东湖高新区光谷大道光谷世贸中心A栋23楼

在线客服 联系方式 二维码

服务热线

18696195380/18672920250

扫一扫,关注我们

关闭