ToB企服应用市场:ToB评测及商务社交产业平台

标题: Sickos1_1 [打印本页]

作者: 丝    时间: 2023-4-6 22:57
标题: Sickos1_1
Sickos1.1

下载地址:https://download.vulnhub.com/sickos/sick0s1.1.7z
一、主机发现
  1. ┌──(de1te㉿de1te)-[~]
  2. └─$ sudo nmap -sn 192.168.239.0/24
  3. [sudo] de1te 的密码:
  4. Starting Nmap 7.93 ( https://nmap.org ) at 2023-03-29 09:47 CST
  5. Nmap scan report for 192.168.239.1
  6. Host is up (0.0014s latency).
  7. MAC Address: 00:50:56:C0:00:03 (VMware)
  8. Nmap scan report for 192.168.239.133
  9. Host is up (0.00016s latency).
  10. MAC Address: 00:0C:29:D9:46:32 (VMware)
  11. Nmap scan report for 192.168.239.254
  12. Host is up (0.00011s latency).
  13. MAC Address: 00:50:56:F4:69:7B (VMware)
  14. Nmap scan report for 192.168.239.129
  15. Host is up.
  16. Nmap done: 256 IP addresses (4 hosts up) scanned in 19.04 seconds
复制代码
192.168.239.133 是靶机ip
二、nmap扫描及思路分析

三、Squid代理分析与设置

四、web爆破

扫描出了几个目录。将192.168.239.133:3128端口设置为代理服务器再进行访问
查看8080端口
  1. BLEHHH!!!
复制代码
查看roboots.txt
  1. roboots.txt
  2. User-agent: *
  3. Disallow: /
  4. Dissalow: /wolfcms
复制代码
出现wolfcms,再查看一下

查看网页发现也有?,尝试一下

如何登录?
通过google搜索,发现用户名多为admin。所以以admin为用户名进行弱密码尝试。
通过多次尝试,最终
  1. admin----->admin
复制代码

发现好多php代码,可以尝试使用一句话木马进行反弹shell进行操作
[code]




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4