vulnhub Chill Hack

访客4年前黑客资讯1174

Chill Hack

基础信息

思路比较清晰明确,容易操作
图片.png

靶机搭建

将镜像导入之后成功运行会显示该图片
图片.png

主机发现与端口扫描

因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描

发现开放了21 22 80 端口,对端口进行详细的扫描
%$RSWLAIGQPW1W0L~IL}6]5.png图片.png

首先尝试连接21端口查看能否获得一些信息
用户名:anonymous 没有密码
发现存在note.txt
图片.png

下载文件

图片.png

发现没有很多有用的信息,进入80端口查看
没有发现可利用的信息
图片.png

使用dirb爬取网页,发现了熟悉的页面
http://192.168.1.106/secret/
图片.png

输入命令看看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤

图片.png图片.png

尝试进行绕过

发现命令成功执行

图片.png

可以使用这种 *** 反弹shell

获取交互式shell

使用LinEnum爬取文件查看是否有可以利用的文件
首先开启临时端口将LinEnum下载到靶机的/tmp目录下
赋予权限并执行该脚本

发现了个有意思的文件,进入目录进行查看
图片.png

发现在该文件中存在一张图片我们可以下载下来进行查看

图片.png

搭建临时网站

成功下载
图片.pngsteghide使用查看图片中是否含有隐藏文件,将文件下载下来

提取出一个压缩包尝试解压发现需要密码

图片.png图片.png

使用john进行爆破

获得密码:pass1word
图片.png

再次对压缩包进行解压,这次解压成功
查看减压文件,发现使用base64加密的密码

图片.png解密之后密码为:!d0ntKn0wmYp@ssw0rd
进入/home目录下查看用户使用改密码尝试进行登录
图片.png

提权

因为之前反弹获得的shell输入命令全部都是双写看着不习惯
因为开放了22端口可以使用ssh进行远程连接

图片.pngsudo -l查看可使用命令

图片.png

进入该目录使用ls -al 发现可执行脚本
图片.png执行之后发现好像没什么用,只能尝试其他 ***

图片.png通过id发现anurodh属于docker用户组
使用该命令
图片.png

提权成功
图片.png进入root目录获取flag
图片.png

相关文章

淘宝推广技巧?淘宝运营推广技巧核心数据解析

淘宝推广技巧?淘宝运营推广技巧核心数据解析

淘宝推广技巧(淘宝运营推广技巧核心数据解析)上次分享了一篇关于女装的实操贴,有且不止一个朋友问我,为什么你开车自然流量那么多,而我自己开车,PPC也是几毛钱,每天烧的也不少了,但是自然流量仍然很少。...

怎么能监控老婆的微信

11月12日,孙俪发长文为儿子等等庆祝10岁生日, 她表示“谢谢你等等,谢谢你让我成为了妈妈,让我的生命更完整,让我有如此美妙的体验,我也不知道我是不是一个好妈妈,我...

微信聊天记录删除了怎么恢复 聊天记录删除了怎

8月10日消息,据国外媒体报道,一名安全研究人员警告称,飞机、舰船和军方使用的卫星系统中均含有可能让黑客控制它们的安全漏洞。 最严重的漏洞可能会让攻击者向卫星天线过度充电,从而损害设备或损害运营商利...

黑客单挑荒坂塔(单挑荒坂塔失败)

黑客单挑荒坂塔(单挑荒坂塔失败)

本文目录一览: 1、单挑荒坂塔怎么触发? 2、赛博朋克隐藏结局触发条件 3、单挑荒坂塔怎么触发? 单挑荒坂塔怎么触发? 《赛博朋克2077》存在多结局,满足一定条件后即可触发特定的结局。触发...

关于信用额度管理体系,你需要知道这些

关于信用额度管理体系,你需要知道这些

编辑导读:额度打点是金融机构在今朝最大化赢利的焦点竞争力之一,额度也是抉择借贷产物盈利本领的要害构成部门。本文将从五个部门环绕信用额度打点体系展开阐明,但愿对你有辅佐。 在2020年,金融行业信贷成...

黑客成功率(黑客到底有多可怕)

黑客成功率(黑客到底有多可怕)

本文导读目录: 1、看黑客如何侵入你的手机 2、目前黑客的社会工程学攻击到达了什么程度?如何应对社工攻击 3、黑客常用的网页漏洞“木马上传”工具哪一种最好,成功率最高呀? 4、黑客攻击和网...