靶场通关九--me and my girlfriend

📅 2026/8/17 20:47:03
靶场通关九--me and my girlfriend
一.信息搜集nmap先扫描发现目标主机接着扫描主机的端口主机打开了22与80端口,扫描端口的信息没有发现什么有用信息,使用脚本扫描端口是否具有漏洞扫描发现80端口下有几个目录,查看一下这个没什么用处这个目录打开什么也看不到同上我们还没有直接访问看看,尝试直接访问方法一:这里告诉我们,该网址只能本地访问,那么我们就尝试修改http报文,添加XFF头注意:X-Forwarded-ForXFF用于识别经过代理/负载均衡后客户端的原始 IP如果不成功的话,可能是添加位置错误放在空行下方 HTTP报文头部和正文之间有一个空行\r\n\r\n。如果你在Burp的“Raw”视图中没有把请求头加在空行上方而是加在了空行下面正文区服务器会把它当作POST请求的Body内容而不是Header。后端读不到。格式不规范空格/换行比如写成了X-Forwarded-For:127.0.0.1冒号后无空格或者使用了错误的换行符用了\n而不是\r\n或者末尾有多余空格。后端解析时可能匹配不到精确值127.0.0.1。方法二:如果觉得太麻烦的话在burpsuite代理设置中的http match and replace rule中添加取代项x-forwarded-for: 127.0.0.1方法三:使用浏览器插件使用本地访问后发现,存在登录注册界面,尝试sql注入一下似乎是不存在注入,暂时放置,登录界面没有可以利用的,那就上注册界面看看,注册个账号登陆进去看到我们的user_id是12,可以想到修改user_id,查看回显发现回显可以看到其他用户密码,逐个id尝试,然后拿得到用户与密码去ssh连接靶机发现alice这个账号可以登录进去二.提权这个靶机提权还是很简单的在上图可以看到我们可以使用root权限执行php代码,那么很简单了,直接使用php执行系统命令,打开bash