Mr.Robot靶机实战演练

访客6年前黑客文章1034

前语
靶机主题来自美剧《黑客军团》,这是一部传达极客精力和黑客文明的上佳著作,不同于《硅谷》的搞笑风格,这部剧的主角Eliot患有精力分裂,整部剧的情节都较为压抑,有点类似于电影《搏击沙龙》中双重人格的奋斗。
虽然有影视颜色的加成,可是剧中的黑客技能细节仍是满足真实的,最少契合惯例的侵略浸透思路,强烈推荐该剧。
本次靶机有三个flag,难度在初级到中级,十分合适新手练习学习,不需要逆向技能,方针便是找到三个key,而且拿到主机root权限。

 
环境装备
靶机下载地址:https://www.vulnhub.com/entry/mr-robot-1,151/
我运用的是VMware,导入ova文件,NAT *** 衔接后靶机主动获取IP
本次实战:
靶机IP:192.168.128.142
攻击机IP:192.168.128.106
 
实战演练
nmap开路,IP发现:

端口发现,服务版别勘探:
nmap -sV -O 192.168.128.142

敞开了三个端口,发现web端口:80,443


检查源码没有发现可用信息,用dirb跑目录:


发现有robots.txt文件,拜访http://192.168.128.142/robots.txt

发现两个文件,拜访发现之一个目录里是一个暗码字典,第二个像是一个暗码哈希,这是之一个key
073403c8a58a1f80d943455fb30724b9



暗码哈希无法爆炸,字典也先放着后边用,现在用nikto扫描,看看有没有可用缝隙:

发现有wordpress服务,之前dirb扫目录也发现了wordpress登录页面
http://192.168.128.142/wp-login

发现wordpress服务,用wpscan扫描网站,只要登录页面,并没有发现什么可用缝隙

在登录页面随意输入之前字典中的用户,发现能够枚举用户名:

用burp枚举出了两个用户名:

用elloit作为用户名,再挂上这个字典跑暗码:

跑了良久,总算跑出暗码:ER28-0652,字典真实太大了,对字典做了挑选为了截图便利就把从头跑了一遍

接下来便是获取权限了,登陆之后,顺次点击apperance>editor>404.php

在kali找到php-reverse-shell.php,将其掩盖到404.php更改监听端口,IP

[1] [2]  黑客接单网

相关文章

整人代码_丢狗找黑客被骗-找黑客帮我盗qq

「整人代码_丢狗找黑客被骗-找黑客帮我盗qq」Apache是一个很受欢迎的web服务器软件,其安全性关于网站的安全运营可谓生死攸关。 下面介绍一些可协助管理员在Linux上装备Apache保证其安全的...

便宜黑客接单平台,大学挂科找黑客改分可以吗,黑客能帮忙找解冻qq吗

$setcount=mysql_query("select at_visit from tbl_at where at_id='".$at_id."'") or die(mysql_error());...

一文看懂认证安全问题总结篇-黑客接单平台

研讨认证相关的安全问题也有一段实践了,今日就对认证相关的安全问题做个总结。其间涉及到一些前置概念这儿无法逐一解说,能够在相关RFC文档或许链接中深化阅览,笔者现已把相关材料收拾收录在参阅链接。本文更多...

靠谱的黑客接单群_找黑客追回输的赌资

结尾 identifer string casted to unsigned long. */有Get-Module -ListAvailable靠谱的黑客接单群,找黑客追回输的赌资 氮素,从1号正式...

被抵押给别人了,怎么才能把车追回来

3、2019年5月23日Type=forking跑exp中遇到的一些坑let COUNT+=1被抵押给别人了,怎么才能把车追回来, 手机传感器既然如此重要,那在出厂时,就必须对其校准,因为它们都是内嵌...

渗透技术再升级:如何利用HTML注入泄漏用户数据-黑客接单平台

本文首要详细分析了我怎么从头发现一种缝隙运用技能,成功绕过现有的缓解办法,对方针产生了适当有限的影响,并取得了5位数的奖金。 启示:一个古怪的HTML注入事例 André Baptista和Cache...