VulnHub-hackNos: Os-hackNos-3-靶机通关复现
靶机地址:https://www.vulnhub.com/entry/hacknos-os-hacknos-3,410/
靶机难度:容易+中级(CTF)
靶机发布日期:2019年12月14日
一:信息收集
3.访问80端口
4.发现80下有websec这个目录
5.发现邮箱地址
6.用dirb爆破其目录
7.发现admin登录界面
8.然后用cewl生成用户密码,使用burp进行爆破利用……这边有waf做了限制,一分钟只能试一次…测试后发现密码是:Securityx
9.登录
二提取:
1.找到了可以反弹shell的地方。
2,然后使用kali生成的php,进行反弹。
3.成功拿到低权。
4.然后找到了之一个flag文件
.
6.成功利用电子解码获得的密码登陆到blackdevil用户…然后发现很多命令可以提权,更好使用sudo su ,然后输入密码。成功提权。找到第二个flag。
三:总结: 这台靶机还有别的提权方式,希望有时间的朋友可以试试。希望这篇文章可以帮助到你,我也是初学者,希望会的大佬勿喷,如果有错误的地方请指出来,我一定虚心改正。如果有好的 *** ,大家可以分享出来,多多交流。
接下来是UNIQUE_ID_DO_NOT_REMOVE文件的生成。 其榜首部分是用256位的AES密钥去加密2048位的RSA的私钥。 而第二部分是用病毒中硬编码的RSA的公钥去加密AES密钥。 Ap...
作为开场,张小龙分享了他对信息互联的7个思考: 1、人在获取便利性时,也在缩小自己的隐私范围。什么该用,什么不该用,一直是微信团队思考的问题。 2、微信信息的推送,决定了用户看到什么信息,也决定了用户...
此文就每日优鲜app产品从产品功能框架,市场、用户、产品功能细节等4个方面进行详细分析,并对每日优鲜的发展现状作出总结。产品结构复杂庞大,笔者初入门产品,或有思虑不周,不足之处,欢迎探讨与指正。 本...
近日全球的人都在关注着亚美尼亚和阿塞拜疆冲突,相信很多人也想知道这场冲突的原因是什么,据最新消息报道亚美尼亚记者深入战区采访,并且拍下了最真实的高清战场画面,面对战争,亚美尼亚为长期作战做准备,接下来...
本文目录一览:...
如何做人做事(建议收藏) 来源:哲学人生网(ID:zxrsnet) 好事要提得起,是非要放得下。 为人 1.气不和时少说话,言多必失;心不顺时莫做事,做事必网败。 2.事莫虚应,应则必办,不...