Vunlnhub之FristiLeaks靶场复现
靶机:firstiLeaks打开虚拟机后设为nat模式,更改mac地址为08:00:27:A5:A6:76
攻击机:kali,windows10
Netdiscover –r?或者arp-scan –l? 找到靶机真实ip
通过Nmap 命令 查看端口。发现开放80
3.然后访问,f12找有用信息
4.找了一圈没有有用的。
5.使用kali中的dirb进行目录爆破
7.然后登录/images/robots.txt ,没有有用东西。哈哈
8.然后再回去主页面看看,发现fristi,然后访问一下
9.发现登录界面,然后f12查看关键信息
10.找到了可能是用户名和base64加密。
11.使用kali base64 解密,发现是png格式,然后转换一下进行查看
12.得到密码
13.登录
1.发现可以上传,
2.然后使用kali *** 木马
3.新建txt,然后改为.php.jpg
4.上传
5.使用msf,然后设置payload,lhost,lport和之前的木马文件一样
然后记得访问哪个文件
6.然后拿到低权限
7.然后进行提权,ls查看当前目录文件
8.ls-la 查看权限
9.在eezeepz发现个txt文件,使用cat查看
10.发现两个密文和一个解密脚本
=RFn0AKnlMHMPIzpyuTI0ITG
mVGZ3O3omkJLmy2pcuTq
11.然后修改解密脚本,解密
import base64,codecs,sys
def decodeString(str):
rot13string=codecs.decode(str[::-1], 'rot13')
return base64.b64decode(rot13string)
print decodeString(sys.argv[1])
12.前面找到的三个用户名admin eezeepz fristigod
Let There Be Fristi!
Fristigod ~ LetThereBeFristi!
admin~ thisisalsopw123
13.然后登录fristigod,sudo –l查看权限
使用sudo -u fristi /var/fristigod/.secret_admin_stuff/doCom su –进行提取
最后成功获得root权限,找到flag文件
希望这篇文章可以帮助到你,我也是初学者,希望会的大佬勿喷,如果有错误的地方请指出来,我一定虚心改正。如果有好的 *** ,大家可以分享出来,多多交流。
呃,应该是《禁区之门》主角叫米特尼克。你说的是第一部。尼克出场时年纪很小,父亲对他不算太好。他捡垃圾换钱、也捡旧的电子元件自己组装电台。 1.指间的黑客2.黑客传说3.原始动力4.禁区之门(地狱黑客)...
尽管新式新冠病毒是新冠病毒的一种,但它之前从没在人们中发觉过,因而被取名为新式新冠病毒,这也是探索与发现的第七种新冠病毒。 新式新冠病毒的恐怖之处取决于它的感染性,它能造成比较严重的病毒性肺炎。病人...
两个环节:beef-xss垂钓环节(主张运用服务器)、Nday垂钓环节(很好用)、垂钓结构环节(便携好用)RequestValidationMode 特点指定要运用的 ASP.NET 验证办法。 这...
但很多人不容易软文推广,若立即发布广告,又非常容易被F号或是屏蔽掉,因而做下来较为刁难。 那有哪些好的方式,可以立即留联系电话,并且服务平台也较为包容? 这类方式也十分多,今日说起的2个方...
本文目录一览: 1、黑客跟骇客的定义 2、谁是凶手里的黑客是谁演的 3、谁是凶手胡刀刀是胡山泉吗 4、谁是凶手中凶手是谁 5、什么叫黑客!这属于一个好黑客还是属于一个坏黑客! 黑客跟...
一首歌歌词。 词 曲 唱:许嵩 儿时凿壁偷了谁家的光 宿昔不梳一苦十年寒窗 如今灯下闲读红袖添香。 太多的伤难诉衷肠 叹一句当时只道是寻常 庐州月光梨花雨凉 如今的你又在谁的身旁 。。 梨花雨...