1. 程式人生 > 實用技巧 >virtualhackinglabs靶機 Backupadmin 10.12.1.4

virtualhackinglabs靶機 Backupadmin 10.12.1.4

在這裡插入圖片描述

先看ftp
裡面有個檔案

在這裡插入圖片描述

沒啥用好像
看一下80

在這裡插入圖片描述

在這裡插入圖片描述
在這裡插入圖片描述

可以利用

在這裡插入圖片描述

/uploads頁面訪問需要密碼
是不是要通過LFI讀取檔案
獲得密碼
然後上傳指令碼getshell呢

在這裡插入圖片描述

明白了明白了
FTP裡的檔案相當於是給了你/etc下的檔案目錄
檢視裡面的檔案
找到一個賬號
backupuser: a p r 1 apr1 apr1hk8Ikz6P$S260ZcSXHNUCoc2Afh7mp.

在這裡插入圖片描述

backupuser:0811783909
密碼有了
但是應該不是用來webshell的

在這裡插入圖片描述
在這裡插入圖片描述

沒錯
是ssh的
直接登入

在這裡插入圖片描述

提權是用的Amanda 3.3.1 - ‘amstar’ Command Injection Privilege Escalation