基础信息
本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时通过strings获取密码,进行ssh远程登录,sudo -l获取用户可执行的命令,最终在note.txt里发现提示,根据提示获得root权限。
使用nmap进行扫描,得到ip 192.168.56.107
进入80端口发现 skeylogger文件
将文件下载到kali中
使用file命令识别文件类型
在开头作者提示要学会使用strings命令
该命令的作用是打印文件中可打印的字符
对该字符串进行破解获得密码dracarys
用户:daenerys
明文密码:dracarys
进行ssh远程登录
使用sudo -l 查看该用户可以执行的命令
进入目录后发现没有这些执行脚本
换一个 *** 尝试提权ls -la查看目录下所有文件
查看.linuxmint/和.local/目录查看能否获得有用信息
首先进入.linuxmint/没有可利用的信息进入https://www.freebuf.com/articles/web/local目录查看
在.local/share发现压缩文件将文件解压看看是否存在有用的信息
查看解压文件之后给出了一个路径该路径中有note.txt查看note.txt
在谷歌中查询I'm khal.....这段信息
给出了使用全名khaldrogo的信息
尝试使用khaldrogo作为密码进行登录
用户:root
密码:khaldrogo
提权成功
进入root目录下查看flag
靶机简单思路也比较清晰,在最后提权的过程中发现sudo -l获得的信息无法使用,换一个思路进行尝试,充分利用自己收集到的信息,最终也会获得root权限。
本文目录一览: 1、查看工作组列表的DOS命令是什么 2、rundll32.dll 3、计算机病毒,木马的查杀及其原理? 4、【送高分】怎么用冰刃杀ES.DLL!!在线等。急。立即给分!最...
常常忘记微信登陆登陆密码,每一次都得要再次找回账号密码,简直令人头痛,记忆能力不好就不要奢求自身了,你能挑选设定打开微信声音锁来开展认证登陆,简易又高效率! 怎么设置打开微信声音锁? 开启微信,进...
本文目录一览: 1、家里出现好多这样的黑色小甲壳虫,一碰还能装死,请问这是啥虫子,怎 2、这种黑色的小硬壳虫子是什么虫子。 3、黑色那种小甲壳虫,特别小,一直在床上爬,爬得特别慢,已经出现了好...
近些年来,在企业运营中数据统计和分析越来成为一项日常且重要的工作,数据报表开始在企业中承担着十足轻重的作用,本章节将结合基本的数据分析方法“分布、对比、趋势”,搭建一个体系化的“会员销售报表”。 第...
遗愿清单心得体会(影片遗愿清单电影影评)小故事回望:卡持是一名汽车保养工,被查出来癌病;梅帝是一个创业者,在汇报工作时呕血,送进医院门诊,也被查出来是癌病,偶然的两个人住在一个医院病房。性情温驯的...
病情阐明:你好,是否有咽部异物感,瘙痒感,灼热感或是咽痛以及咳嗽等症状?假如有,不解除有慢性咽炎的大概。治疗的用度与病情的严重水平以及治疗方法有关,。 治疗慢性咽炎用度几多钱? 是宽大患者最体...