基础信息
本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时通过strings获取密码,进行ssh远程登录,sudo -l获取用户可执行的命令,最终在note.txt里发现提示,根据提示获得root权限。
使用nmap进行扫描,得到ip 192.168.56.107
进入80端口发现 skeylogger文件
将文件下载到kali中
使用file命令识别文件类型
在开头作者提示要学会使用strings命令
该命令的作用是打印文件中可打印的字符
对该字符串进行破解获得密码dracarys
用户:daenerys
明文密码:dracarys
进行ssh远程登录
使用sudo -l 查看该用户可以执行的命令
进入目录后发现没有这些执行脚本
换一个 *** 尝试提权ls -la查看目录下所有文件
查看.linuxmint/和.local/目录查看能否获得有用信息
首先进入.linuxmint/没有可利用的信息进入https://www.freebuf.com/articles/web/local目录查看
在.local/share发现压缩文件将文件解压看看是否存在有用的信息
查看解压文件之后给出了一个路径该路径中有note.txt查看note.txt
在谷歌中查询I'm khal.....这段信息
给出了使用全名khaldrogo的信息
尝试使用khaldrogo作为密码进行登录
用户:root
密码:khaldrogo
提权成功
进入root目录下查看flag
靶机简单思路也比较清晰,在最后提权的过程中发现sudo -l获得的信息无法使用,换一个思路进行尝试,充分利用自己收集到的信息,最终也会获得root权限。
如果只是在qq聊天界面删除聊天记录,可以用以下方法修复。在qq安装文件夹搜索msgex.db这个文件,然后找到,qq安装目录里有一个msgex.db文件,qq号码那个文件。 电脑删除的QQ聊天记录如何...
鸭的品种 1鸭的品种类型 按照经济用途可分肉用,蛋用和肉蛋兼用三个类型。 (1)肉用型体型壮大,躯体宽阔,胸部肌肉丰满,颈腿短粗,蹼宽厚。具有生长快,饲料利用率高,屠宰率高和肉质好等特点。 (2...
现在几乎每个人都有智能手机,而且人们现在交流的方式是越来越方便越来越快速,其中人们最喜欢的一款社交APP就是微信。人们在这一款APP当中可以称得上是无话不谈,无论说是私聊还是说是群聊,都可以聊得热火冲...
封号?有时候系统会出现那么一丁点故障,然后被别人注册过去,那你的信息,呵呵 这种黑客软件,是要收费用的,而且是违法的。个人建议不要使用。 不合规矩。他要是违规你可以举报,你没有权力去封他人的号!即使你...
防止黑客入侵的设备是什么登录外网(登录外网浏览器)黑客盗刷技术是什么qq神器偷密码怎么激活(qq神器偷密码)怎么用WiFi黑客网络联网摄像头怎么入侵(不用联网的摄像头)gta5名画黑客怎么选QQ秒改密...
本文目录一览: 1、门面房是什么意思 2、什么是门头房 3、什么是门面房 门面房是什么意思 门面房,是临街底层房间的通称,包含一切底层沿街的住宅公寓产权的居住用房,或经营性产权的商业用房等。...