WHO WANTS TO BE KING: 1 靶机渗透

访客4年前黑客资讯436

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时通过strings获取密码,进行ssh远程登录,sudo -l获取用户可执行的命令,最终在note.txt里发现提示,根据提示获得root权限。

一、信息收集

1.靶机ip

使用nmap进行扫描,得到ip 192.168.56.107

图片.png

2.开放端口与服务

图片.png

3.网站信息收集

进入80端口发现 skeylogger文件
图片.png

二、漏洞探测

1.下载文件

将文件下载到kali中

图片.png

2.收集信息

使用file命令识别文件类型
图片.png
在开头作者提示要学会使用strings命令
该命令的作用是打印文件中可打印的字符
图片.png
对该字符串进行破解获得密码dracarys

三、漏洞利用

1.ssh远程登录

用户:daenerys
明文密码:dracarys
进行ssh远程登录
图片.png

2.收集信息

使用sudo -l 查看该用户可以执行的命令
图片.png
进入目录后发现没有这些执行脚本
图片.png
换一个 *** 尝试提权ls -la查看目录下所有文件

图片.png

查看.linuxmint/和.local/目录查看能否获得有用信息
首先进入.linuxmint/没有可利用的信息
图片.png进入https://www.freebuf.com/articles/web/local目录查看
在.local/share发现压缩文件将文件解压看看是否存在有用的信息
图片.png

查看解压文件之后给出了一个路径该路径中有note.txt
图片.png查看note.txt
图片.png

四、提权

在谷歌中查询I'm khal.....这段信息
图片.png
给出了使用全名khaldrogo的信息
尝试使用khaldrogo作为密码进行登录
用户:root
密码:khaldrogo
提权成功
图片.png
进入root目录下查看flag
图片.png

五、总结

靶机简单思路也比较清晰,在最后提权的过程中发现sudo -l获得的信息无法使用,换一个思路进行尝试,充分利用自己收集到的信息,最终也会获得root权限。

相关文章

黑客防线dll(黑客防线杂志)

黑客防线dll(黑客防线杂志)

本文目录一览: 1、查看工作组列表的DOS命令是什么 2、rundll32.dll 3、计算机病毒,木马的查杀及其原理? 4、【送高分】怎么用冰刃杀ES.DLL!!在线等。急。立即给分!最...

Get这一招,微信登录验证顺畅无忧!

常常忘记微信登陆登陆密码,每一次都得要再次找回账号密码,简直令人头痛,记忆能力不好就不要奢求自身了,你能挑选设定打开微信声音锁来开展认证登陆,简易又高效率! 怎么设置打开微信声音锁? 开启微信,进...

甲壳虫小黑客的简单介绍

甲壳虫小黑客的简单介绍

本文目录一览: 1、家里出现好多这样的黑色小甲壳虫,一碰还能装死,请问这是啥虫子,怎 2、这种黑色的小硬壳虫子是什么虫子。 3、黑色那种小甲壳虫,特别小,一直在床上爬,爬得特别慢,已经出现了好...

如何为企业搭建一套体系化的BI报表(3):会员销售报表搭建

如何为企业搭建一套体系化的BI报表(3):会员销售报表搭建

近些年来,在企业运营中数据统计和分析越来成为一项日常且重要的工作,数据报表开始在企业中承担着十足轻重的作用,本章节将结合基本的数据分析方法“分布、对比、趋势”,搭建一个体系化的“会员销售报表”。 第...

遗愿清单观后感(电影遗愿清单影评)

  遗愿清单心得体会(影片遗愿清单电影影评)小故事回望:卡持是一名汽车保养工,被查出来癌病;梅帝是一个创业者,在汇报工作时呕血,送进医院门诊,也被查出来是癌病,偶然的两个人住在一个医院病房。性情温驯的...

治疗咽炎多少钱,慢性咽喉炎治疗要多少钱

  病情阐明:你好,是否有咽部异物感,瘙痒感,灼热感或是咽痛以及咳嗽等症状?假如有,不解除有慢性咽炎的大概。治疗的用度与病情的严重水平以及治疗方法有关,。   治疗慢性咽炎用度几多钱? 是宽大患者最体...