标签

DC

DC-1靶场总结
DC‑1 靶场渗透首先通过 nmap 扫描网段确定靶机 IP 并探测开放端口与服务版本,接着使用 msfconsole 搜索并调用 Drupal 漏洞模块,设置靶机 IP 参数执行攻击获取 meterpreter 会话,再利用 python 生成交互式 pty shell,依次读取 /var/www 下的 flag1、Drupal 配置文件 sites/default/settings.php 中的 flag2,借助获取的数据库账号登录 MySQL,使用脚本生成密码哈希修改网站 admin 用户密码,登录网页后台拿到 flag3,读取 /home/flag4 下的 flag4 后,通过 find 命令枚举 SUID 权限程序,利用 find 的 SUID 特性完成提权得到 root 权限,最终读取 /root 目录下的最终 flag 完成靶机,过程中掌握 nmap 扫描参数、msf 使用流程、SUID 提权原理以及输出重定向、Drupal 关键路径等知识点。
2026-09-15
|
13
|
0
|
0
DC-1靶场总结

欢迎来到我的博客!