基础信息
本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时候需要使用webdav漏洞上传木马脚本,在通过该脚本执行nc命令反弹shell,获取shell后,在www-data权限,通过破解密码获取第二个用户shell,最后进行提权。
靶机地址为192.168.1.104
进入网页发现都是图片,查看源码也没有发现可以利用的信息
访问
使用cewl爬取该地址的信息,然后使用hydra进行爆破
用户: yamdoot 密码: Swarg
登录之后发现什么都没有
发现了可以利用的漏洞
文章链接:https://charlesreid1.com/wiki/Metasploitable/Apache/DAV
在之一步上传了可以执行外部命令的木马文件经过测试,可以执行外部命令
在/home/inferno发现之一个flag
在/mnt目录下发现hell.sh,查看内容得到一串使用Brain *** 加密的字符串经过破解获得明文密码
破解密码链接:https://www.splitbrain.org/services/ook密码:chitragupt
猜测密码是ssh用户的,查看用户名inferno、narak、yamdoot分别进行登录,在登录inferno用户时成功
使用linpeas.sh查看了利用信息
搭建临时端口将脚本下载到/tmp目录下
赋予脚本执行权限
执行发现可写入文件
进入文件发现这是ssh登录时的欢迎界面
我们可以追加一条命令修改root密码,再重新登入ssh写入执行的命令
提权成功进入root路径下获取root.txt
靶机不是很难适合练手,有利于训练自己的思维
. 孩子做雾化是很安全的一种治疗方式,为了让雾化的效果更好,家长要学会让孩子配合,同时在做雾化过程中要注意一些常见问题,那么,孩子不肯配合做雾化怎么办呢?接下来友谊长存小编就来说说。 孩子雾化怎么...
支出宝蚂蚁庄园2020年10月29日庄园小讲堂谜底是什么?蚂蚁庄园10月29日的题目是“金钗之年”指的是我国古代女子几多岁?给出的选项是12岁、16岁。各人知道哪个是精确谜底吗?下面99安卓网小编为各...
1月31日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例2102例,新增重症病例268例,新增死亡病例46例(湖北省45例、重庆市1例),新增治愈出院病例72例,新增疑似病例...
oppo手机黑客代码 1、拨号盘输入以*#开头的字符串,是打开某项功能的快捷方式,例如:输入*#06#或者*#66#可查看手机串号;*#899#可进入工程模式;*#800#可进入反馈工具箱。2、OPP...
本文目录一览: 1、Oppo手机遭到黑客攻击怎么办? 2、OPPO手机如何不受黑客入侵? 3、OPPO手机怎样设置防偷窥 Oppo手机遭到黑客攻击怎么办? 你找到黑客攻击的话,第一,立刻把手...
近年来,随着手机等电子产品的普及以及其他多种原因,近视呈现越来越低龄化。今日,据央视新闻报道。北京一年纪小学生超三成学生不良,专家称近视无法治愈。 央视新闻:“最新报告显示,目前北京市小学一年级...