WHO WANTS TO BE KING: 1 靶机渗透

访客4年前黑客资讯438

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时通过strings获取密码,进行ssh远程登录,sudo -l获取用户可执行的命令,最终在note.txt里发现提示,根据提示获得root权限。

一、信息收集

1.靶机ip

使用nmap进行扫描,得到ip 192.168.56.107

图片.png

2.开放端口与服务

图片.png

3.网站信息收集

进入80端口发现 skeylogger文件
图片.png

二、漏洞探测

1.下载文件

将文件下载到kali中

图片.png

2.收集信息

使用file命令识别文件类型
图片.png
在开头作者提示要学会使用strings命令
该命令的作用是打印文件中可打印的字符
图片.png
对该字符串进行破解获得密码dracarys

三、漏洞利用

1.ssh远程登录

用户:daenerys
明文密码:dracarys
进行ssh远程登录
图片.png

2.收集信息

使用sudo -l 查看该用户可以执行的命令
图片.png
进入目录后发现没有这些执行脚本
图片.png
换一个 *** 尝试提权ls -la查看目录下所有文件

图片.png

查看.linuxmint/和.local/目录查看能否获得有用信息
首先进入.linuxmint/没有可利用的信息
图片.png进入https://www.freebuf.com/articles/web/local目录查看
在.local/share发现压缩文件将文件解压看看是否存在有用的信息
图片.png

查看解压文件之后给出了一个路径该路径中有note.txt
图片.png查看note.txt
图片.png

四、提权

在谷歌中查询I'm khal.....这段信息
图片.png
给出了使用全名khaldrogo的信息
尝试使用khaldrogo作为密码进行登录
用户:root
密码:khaldrogo
提权成功
图片.png
进入root目录下查看flag
图片.png

五、总结

靶机简单思路也比较清晰,在最后提权的过程中发现sudo -l获得的信息无法使用,换一个思路进行尝试,充分利用自己收集到的信息,最终也会获得root权限。

相关文章

什么软件能恢复qq聊天记录吗(电脑聊天记录恢复软件)

如果只是在qq聊天界面删除聊天记录,可以用以下方法修复。在qq安装文件夹搜索msgex.db这个文件,然后找到,qq安装目录里有一个msgex.db文件,qq号码那个文件。 电脑删除的QQ聊天记录如何...

鸭子是什么意思(鸭子是什么季节的动物)

鸭子是什么意思(鸭子是什么季节的动物)

鸭的品种 1鸭的品种类型 按照经济用途可分肉用,蛋用和肉蛋兼用三个类型。 (1)肉用型体型壮大,躯体宽阔,胸部肌肉丰满,颈腿短粗,蹼宽厚。具有生长快,饲料利用率高,屠宰率高和肉质好等特点。 (2...

如何同步老婆微信聊天记录吗

现在几乎每个人都有智能手机,而且人们现在交流的方式是越来越方便越来越快速,其中人们最喜欢的一款社交APP就是微信。人们在这一款APP当中可以称得上是无话不谈,无论说是私聊还是说是群聊,都可以聊得热火冲...

qq封号软件免费

封号?有时候系统会出现那么一丁点故障,然后被别人注册过去,那你的信息,呵呵 这种黑客软件,是要收费用的,而且是违法的。个人建议不要使用。 不合规矩。他要是违规你可以举报,你没有权力去封他人的号!即使你...

如何找一个黑客-通过模拟黑客的攻击方法(模拟黑客可能使用的攻击技术

防止黑客入侵的设备是什么登录外网(登录外网浏览器)黑客盗刷技术是什么qq神器偷密码怎么激活(qq神器偷密码)怎么用WiFi黑客网络联网摄像头怎么入侵(不用联网的摄像头)gta5名画黑客怎么选QQ秒改密...

门头房是什么房(门头房属于什么房子)

门头房是什么房(门头房属于什么房子)

本文目录一览: 1、门面房是什么意思 2、什么是门头房 3、什么是门面房 门面房是什么意思 门面房,是临街底层房间的通称,包含一切底层沿街的住宅公寓产权的居住用房,或经营性产权的商业用房等。...