渗透测试之Blacklight

渗透测试之Blacklight

 

渗透测试之Blacklight

渗透测试之Blacklight

 

 

 

 

通过作者git地址发现源代码:

渗透测试之Blacklight

并没有什么用。。。。

 

之后还是考大佬的思路,要从被放弃的端口入手:

渗透测试之Blacklight

通过nc连接,发现可以交互:

渗透测试之Blacklight

 

用之前的字典尝试**,没出来:

渗透测试之Blacklight

渗透测试之Blacklight

 

 

 

 

 

之前八成命令输入次数过多,后来怎么都连接不上,重新扫描发现端口都关了

渗透测试之Blacklight

重启靶机才可以,这次使用exec命令,反弹一下shell

渗透测试之Blacklight

结果要加反引号,双引号和单引号不行。。。。

渗透测试之Blacklight

直接root了。。。。。

查看到一个rb脚本,用于提供9072端口服务:

渗透测试之Blacklight

实际就是处理一波,然后利用ruby调用系统命令:

渗透测试之Blacklight