<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    VulnHub 靶機滲透之 DC-1

    水下月2021-03-11 14:30:45

    靶機下載地址:download.vulnhub.com/dc/DC-1.zip
    這個靶機需要獲得root權限,并找到所有的5個flag
    在開始之前我們需要先配置一下環境,因不知道DC-1靶機的IP,所有需要將靶機和kali放在同一個局域網里面,nat模式。

    1,運行nmap掃描整個網段識別目標IP地址使用Nmap對整個網段的主機進行掃描



    看到網站使用了Drupal cms管理系統。
    2,可以直接在網上查詢Drupal的漏洞利用。
    3,使用metasploit對漏洞進行利用msfconsole
    啟動metasploit,搜索drupal模塊。

    4,excellent級別最新的drupalgeddon2這個exploit嘗試攻擊。

    5,使用show options命令查看腳本所需設定參數,一定要設定好required項是yes的參數,之后使用exploit命令進行攻擊成功。
    看到提示Meterpreter session 1opened并出現meterpreter >說明攻擊成功。

    6,找到flag1,提示查看Drupal的配置文件,這個配置文件必須要關注,一般可以從內容中得到數據庫用戶名及密碼。

    7,發現了flag2,果然拿到了數據庫用戶名及密碼,又知道了數據庫為mysql。

    8,利用拿到的密碼連接數據庫尋找有用的內容

    9,數據庫只有drupaldb一個。

    10,drupaldb中的表有很多,仔細查看是否有可利用的內容。

    11,找到了一個users表,猜測應該是和登錄賬號有關。

    12,查詢表中的內容,找到了admin用戶和加密后的密碼。可以利用hashcat對加密后的密碼進行破解,但比較耗時,我選擇了另一個更直接的方法。

    13,這里利用exploitdb中有一個Drupal7的攻擊腳本,可以增加一個admin權限的賬號。


    14,登陸系統,找到了flag3,這里提示我利用find的-exec參數。

    15,到/home/flag4目錄下找到了flag4

    16,在root目錄下找到了最后的flag。

    數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據庫的安全性是指保護數據庫免受未經授權的訪問、篡改、破壞或丟失。
    提升數據庫自身安全防護能力、改善應用維護管理方式、運用適合自身運營現狀的安全管控方案,是企業在數字化轉型中必須重視的問題。
    數據庫注入提權總結
    2022-08-10 15:52:54
    首先,不能直接將該函數注入子查詢中,因為 Oracle 不支持堆疊查詢 。其次,只有數據庫管理員才能使用 DBMS_LOCK 包。在 Oracle PL/SQL 中有一種更好的辦法,可以使用下面的指令以內聯方式注入延遲:dbms_pipe.receive_messageDBMS_PIPE.RECEIVE_MESSAGE() 函數將為從 RDS 管道返回的數據等待 10 秒。
    如果關閉了autocommit,所有的sql語句都在一個事務中,直到執行了commit或rollback,該事務結束,并且開啟了下一個事務。DML語句等都不會強制提交事務。因此與其說ACID是事務必須滿足的條件,不如說它們是衡量事務的四個維度。undo log屬于邏輯日志,它記錄的是sql執行相關的信息。當發生回滾時,InnoDB會根據undo log做相反的事情,對于每個insert,回滾做delete;對于每個delete,回滾做insert;對于update,回滾會執行一個相反的update,把數據改回去。
    數據庫的可觀測性的學習榜樣是Oracle,我們根據Oracle官方發布的資料以及可觀測性接口就可以比較清晰的了解到數據庫的運行狀態,進行問題定位、性能分析的工作。目前國產數據庫都沒有提供如此豐富的可觀測性接口與工具,因此對于國產數據庫的運維來說,造成了很大的障礙。不知道今年的開發者大會上發布的openGauss商業版里,會不會看到USTORE成為默認存儲引擎的功能。
    數據庫沒有備份,一旦數據庫被惡意破壞或者因為軟硬件故障導致不可用,煩惱的不僅是IT人,還有企業的經營者。所以,企業需要結合不同場景靈活組合不同的備份和恢復手段,備份之后也要定期進行恢復演練,確保恢復流程的正確性和數據庫備份集的有效性。
    數審系統發揮的作用就是回答以上這些追問。靠人工24小時監控數據庫的一切訪問行為幾乎難以實現,因此,借助工具的力量,引入數審產品才是成熟的做法。建立數審體系,無論是外部還是內部,只要出現了針對數據庫的惡意操作,數據庫審計就能夠第一時間識別并發出告警,讓管理者第一時間進行處理,能夠有效降低甚至避免損失。所以,數據庫審計對于數據安全防護來說是必要一環。
    據中國信息通信研究院《數據庫發展研究報告》預測,預計到2025年,全球數據庫市場規模將達到798億美元。2021年3月,“十四五”規劃綱要正式頒布,提出要培育壯大人工智能、大數據、區塊鏈等新興數字產業。國家也陸續印發不同領域的“十四五”規劃。
    數據庫運維人員(DBA)在開展日常運維工作的過程中,因操作環境和規范要求的不同,其訪問數據庫的方式也相對靈活——既可以通過網絡遠程訪問,也可以進行本地訪問。那么問題來了...
    水下月
    暫無描述
      亚洲 欧美 自拍 唯美 另类