1.主机发现

namp -sP 10.3.139.0/24

入侵靶机DC-1

2.指纹收集

whatweb 10.3.139.96

入侵靶机DC-1

3.目录**

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

4.根据版本查询相应漏洞

根据版本可查出Drupa7.x存在远程代码执行漏洞

5.使用msf进行漏洞利用

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

DC-1一共有5个flag

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

flag3需要登录数据库查找

入侵靶机DC-1

python -c 'import pty;pty.spawn("/bin/bash")'

入侵靶机DC-1

相关文章: