WHO WANTS TO BE KING: 1 靶机渗透

访客4年前黑客资讯423

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时通过strings获取密码,进行ssh远程登录,sudo -l获取用户可执行的命令,最终在note.txt里发现提示,根据提示获得root权限。

一、信息收集

1.靶机ip

使用nmap进行扫描,得到ip 192.168.56.107

图片.png

2.开放端口与服务

图片.png

3.网站信息收集

进入80端口发现 skeylogger文件
图片.png

二、漏洞探测

1.下载文件

将文件下载到kali中

图片.png

2.收集信息

使用file命令识别文件类型
图片.png
在开头作者提示要学会使用strings命令
该命令的作用是打印文件中可打印的字符
图片.png
对该字符串进行破解获得密码dracarys

三、漏洞利用

1.ssh远程登录

用户:daenerys
明文密码:dracarys
进行ssh远程登录
图片.png

2.收集信息

使用sudo -l 查看该用户可以执行的命令
图片.png
进入目录后发现没有这些执行脚本
图片.png
换一个 *** 尝试提权ls -la查看目录下所有文件

图片.png

查看.linuxmint/和.local/目录查看能否获得有用信息
首先进入.linuxmint/没有可利用的信息
图片.png进入https://www.freebuf.com/articles/web/local目录查看
在.local/share发现压缩文件将文件解压看看是否存在有用的信息
图片.png

查看解压文件之后给出了一个路径该路径中有note.txt
图片.png查看note.txt
图片.png

四、提权

在谷歌中查询I'm khal.....这段信息
图片.png
给出了使用全名khaldrogo的信息
尝试使用khaldrogo作为密码进行登录
用户:root
密码:khaldrogo
提权成功
图片.png
进入root目录下查看flag
图片.png

五、总结

靶机简单思路也比较清晰,在最后提权的过程中发现sudo -l获得的信息无法使用,换一个思路进行尝试,充分利用自己收集到的信息,最终也会获得root权限。

相关文章

输入框设计,有哪些容易忽略的“潜规则” ?

输入框设计,有哪些容易忽略的“潜规则” ?

输入框在互联网产物中大概是最常用和常见的交互组件之一,对付输入框的界说相信各人都相识是用户输入文本内容的载体组件。可是对付一些细节交互的“潜法则”,一些新人设计师经常容易忽略。 以下内容是我们对输入框...

黑客帝国粤语版(黑客帝国1国语在线观看)

黑客帝国粤语版(黑客帝国1国语在线观看)

本文导读目录: 1、黑客帝国2:重装上阵高清完整版电影 2、最近有咩新的好睇的粤语的香港电影? 3、黑客帝国3:矩阵革命高清完整版下载 4、黑客帝国1完整版电影 5、电影里的经典台词?...

急找网络游戏黑客-寻求黑客帮助(寻求黑客高手)

急找网络游戏黑客-寻求黑客帮助(寻求黑客高手)

急找网络游戏黑客相关问题 寻求黑客帮助相关问题 怎么知道手机有没有被黑客挖矿 QQ被盗密码被秒改(qq被盗改密码没用)...

离职原因(5个离职理由HR认可度高不栽坑)

  辞职原因(五个离职理由HR认同度高不栽坑)招聘面试找个工作,常常会被招聘者问到离职理由,而如何把其回应好,里边拥有 学问!文中将招聘面试者常见的换工作五大缘故开展了小结,仿真模拟了在HR眼中,这种...

萨涅涅吉尔的房屋翻新工程由DubailBegertArchitecte

由当地工作室Dubail Begert Architectes用人造草覆盖了这座经过翻新的房屋的一堵墙。建筑师西尔万·迪拜(Sylvain Dubail)和大卫·贝格(David Begert)的任务...

换电池、装摄像机……顺丰速运价格查询宇航员太空行走一趟有多

  中新网2月2日电 据俄罗斯卫星网1日报道,2月第一天,美国宇航员维克托·格洛韦尔和迈克尔·霍普金斯进行了太空行走,完成国际空间站电池更换和供电系统现代化的工作。 当地时间1月27日,美国宇...