vulnhub Chill Hack

访客4年前黑客资讯1145

Chill Hack

基础信息

思路比较清晰明确,容易操作
图片.png

靶机搭建

将镜像导入之后成功运行会显示该图片
图片.png

主机发现与端口扫描

因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描

发现开放了21 22 80 端口,对端口进行详细的扫描
%$RSWLAIGQPW1W0L~IL}6]5.png图片.png

首先尝试连接21端口查看能否获得一些信息
用户名:anonymous 没有密码
发现存在note.txt
图片.png

下载文件

图片.png

发现没有很多有用的信息,进入80端口查看
没有发现可利用的信息
图片.png

使用dirb爬取网页,发现了熟悉的页面
http://192.168.1.106/secret/
图片.png

输入命令看看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤

图片.png图片.png

尝试进行绕过

发现命令成功执行

图片.png

可以使用这种 *** 反弹shell

获取交互式shell

使用LinEnum爬取文件查看是否有可以利用的文件
首先开启临时端口将LinEnum下载到靶机的/tmp目录下
赋予权限并执行该脚本

发现了个有意思的文件,进入目录进行查看
图片.png

发现在该文件中存在一张图片我们可以下载下来进行查看

图片.png

搭建临时网站

成功下载
图片.pngsteghide使用查看图片中是否含有隐藏文件,将文件下载下来

提取出一个压缩包尝试解压发现需要密码

图片.png图片.png

使用john进行爆破

获得密码:pass1word
图片.png

再次对压缩包进行解压,这次解压成功
查看减压文件,发现使用base64加密的密码

图片.png解密之后密码为:!d0ntKn0wmYp@ssw0rd
进入/home目录下查看用户使用改密码尝试进行登录
图片.png

提权

因为之前反弹获得的shell输入命令全部都是双写看着不习惯
因为开放了22端口可以使用ssh进行远程连接

图片.pngsudo -l查看可使用命令

图片.png

进入该目录使用ls -al 发现可执行脚本
图片.png执行之后发现好像没什么用,只能尝试其他 ***

图片.png通过id发现anurodh属于docker用户组
使用该命令
图片.png

提权成功
图片.png进入root目录获取flag
图片.png

相关文章

女人过得不好喜欢在朋友圈发哪些动态呢 最佳解决方案

如果我们每天看一下微信的朋友圈,我们会发现在朋友圈里,喜欢发信息的女孩比男孩多。 女人过得不好喜欢在朋友圈发哪些动态呢 1.其实这的主要原因是因为在目前的社会条件下,有一个更好的女孩更喜欢炫耀,有...

TP-Link 发布2款 WiFi6 无线路由器,价钱最少达到 266 元_朋友SEO

伴随着 WiFi 6 的普及化,目前市面上支持 WiFi 6 的智能终端及其发送机器设备是愈来愈多了。上年双十一期内,TP-Link 公布了现阶段最划算的消費级 WiFi 6 无线路由器 TL-XDR...

史上最大的黑客帮派(世界上最大的黑客联盟)

史上最大的黑客帮派(世界上最大的黑客联盟)

中国十大Hacker组织? 1、网名:神奇 fireseno 所属组织:神奇优雅 网站: http:// 介绍:著名的网络安全专家,中国的第一代黑客。2、孤单剑客、冰叶、中华特攻 (King Xer)...

骇客根源是什么

引述2017年4月23日Dan Tentler的推文,“并非所有主机都是Windows,而且并非所有这些端口都是SMB”。 我们将这句话放到今天也一样可以使用,“并非所有这230万台主机都是Windo...

手机号免费定位软件下载

一般手机号码都是自动定位的,你如果想要下载这样的软件,可以从应用宝里面下载,它里面的软件比较多,而且是根据类型划分的,直接找就可以。它里面的软件大。 号码没法定位,网上所谓的号码定位基本都是骗钱的。除...

爱尔家智能锁怎么样

爱尔家智能锁怎么样

  门锁是各人天天都要打仗,而且熟悉的产物,而智能门锁此刻对用户来说也不再生疏。智能锁可以通过指纹、暗码、卡片、人脸识别等方法解锁,办理了我们带钥匙的贫苦,并且安详机能更高。那么爱尔家智能锁有什么特点...