WHO WANTS TO BE KING: 1 靶机渗透

访客4年前黑客资讯445

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时通过strings获取密码,进行ssh远程登录,sudo -l获取用户可执行的命令,最终在note.txt里发现提示,根据提示获得root权限。

一、信息收集

1.靶机ip

使用nmap进行扫描,得到ip 192.168.56.107

图片.png

2.开放端口与服务

图片.png

3.网站信息收集

进入80端口发现 skeylogger文件
图片.png

二、漏洞探测

1.下载文件

将文件下载到kali中

图片.png

2.收集信息

使用file命令识别文件类型
图片.png
在开头作者提示要学会使用strings命令
该命令的作用是打印文件中可打印的字符
图片.png
对该字符串进行破解获得密码dracarys

三、漏洞利用

1.ssh远程登录

用户:daenerys
明文密码:dracarys
进行ssh远程登录
图片.png

2.收集信息

使用sudo -l 查看该用户可以执行的命令
图片.png
进入目录后发现没有这些执行脚本
图片.png
换一个 *** 尝试提权ls -la查看目录下所有文件

图片.png

查看.linuxmint/和.local/目录查看能否获得有用信息
首先进入.linuxmint/没有可利用的信息
图片.png进入https://www.freebuf.com/articles/web/local目录查看
在.local/share发现压缩文件将文件解压看看是否存在有用的信息
图片.png

查看解压文件之后给出了一个路径该路径中有note.txt
图片.png查看note.txt
图片.png

四、提权

在谷歌中查询I'm khal.....这段信息
图片.png
给出了使用全名khaldrogo的信息
尝试使用khaldrogo作为密码进行登录
用户:root
密码:khaldrogo
提权成功
图片.png
进入root目录下查看flag
图片.png

五、总结

靶机简单思路也比较清晰,在最后提权的过程中发现sudo -l获得的信息无法使用,换一个思路进行尝试,充分利用自己收集到的信息,最终也会获得root权限。

相关文章

可乐多少钱一箱,可口可乐24罐多少钱

  你说的这个包装适口可乐公司一年只在八月十五和春节出产,平时只出产12支装的!12支的一般送到超市是21阁下一箱!24支用度的你乘以二就可以了!   可乐 雪碧多钱一箱 玻璃瓶的 和熟料瓶的 平均一...

什么是大运营体系?大运营体系落地策略

什么是大运营体系?大运营体系落地策略 最初接触大运营体系一词是在地产行业的方案规划中,当时大运营体系这一概念在地产行业确实很火,许多信息化厂商以大运营体系落地规划为实施方案进行产品或服务的售卖,其中...

波斯顿面膜怎么样

精致的男士都知道保养,日常敷上一张面膜,静享一刻面部滋润时光是极好的。但是不少男士不知道如何挑选适合自己的面膜,这款波斯顿面膜推荐给各位小伙伴,你们一定爱上它的。...

期待作文(满分作文精选:期待)

期待作文(满分作文精选:期待) 人生,总有一种期待……   我的努力是父母的期待   “慈母手中线,游子身上衣。临行密密缝,意恐迟迟归”这是属于母亲的期待。小的时候,母亲期待我们能够健康成长;长...

同步关联微信不被发现(如何同时接收老婆微信记录)

同步关联微信不被发现(如何同时接收老婆微信记录)

同步关联微信不被发现(如何同时接收老婆微信记录)钛媒体快讯|1月31日消息:微信今日发布iOS端新版本6.6.2,支持两个账号一键切换登录,以及发现页管理功能。在微信iOS最新版本中,进入设置页面即可...

网赌黑客找回成功的(网赌的钱黑客能帮忙找回吗)

网赌黑客找回成功的(网赌的钱黑客能帮忙找回吗)

本文导读目录: 1、男子网络赌博输25万为回本干了什么? 2、网络赌输钱报警有用吗?能把钱追回来吗 3、网络赌有多可怕?亲身经历告诉你! 4、网络上赌博报警!钱能追回来吗 5、黑客说能...