VulnHub是一个丰富的实战靶场集,里面有许多有趣的实战靶机。
本次靶机介绍:
下载靶机ova文件,导入虚拟机,启动环境,便可以开始进行靶机实战。
VulnHub的靶场虚拟机环境可能会出现无法分配到ip的情况,这里需要做如下配置处理:
之一步,进到这个界面时按
第二步,将此处的替换为
第三步,按下+ ,进入命令行模式
输入命令查看ip状态
查看网卡配置文件
发现配置文件的网卡名称与实际的不符,将其改为实际的网卡名称,保存退出
重启 *** 服务
此时查看ip状态发现已经正常可以获取到ip
最后重启虚拟机,配置完毕。
环境配置完成后,我们需要探测出靶机的ip地址,使用nmap快速探测C段(这里使用NAT模式打开虚拟机,因此靶场地址必定在指定的C段中)
得到靶机ip:192.168.157.154(133是攻击机地址),此时我们进行端口探测
开放了21、22、80等端口,我们先从80端口尝试突破,浏览器访问:
首页没有太多有用的信息,我们右键查看源代码,在底部发现两串MD5:
尝试解密一下:
(出题归出题,骂人就是你的不对了呀大兄弟)得到字符串,添加到路径中访问一下,提示404 NOT FOUND,改成小写再次访问
得到了这么一个页面,似乎用处也不大,先祭出目录扫描器扫一下,然后我们访问一下
继续访问
这个憨憨竟然打 *** 给军情六处了?!看了一眼目录扫描结果,全都是那个用代码画的人脸,没有有用的信息,只能暂时先放弃web了。
web无法突破,我们打算从ftp入手,掏出top2w字典,弱口令爆破尝试:
本以为是个弱口令,后来发现是个空口令(手动汗颜!),FileZilla连一下,发现一个文件:
下载回来,记事本打开发现PK头,改后缀为rar,打开发现文本文件
这里得到提示,用户名,访问图片地址:
根据图片提示得知密码就是该建筑的名称,百度识图一下:
得知建筑名为女儿塔,百度其英文名:
尝试用此密码登录ssh发现失败,后来尝试了几种组合发现密码为 ,成功连接ssh:
查看桌面文件
user.txt中发现之一个flag:
想必第二个flag就必须要提权了,先看下内核:
2020年的内核,告辞!尝试使用suid提权,查看设置了suid的程序:
发现,尝试利用该程序提权(为什么选择该程序?别问,爱过!)Exploit-db 找下漏洞EXP
将EXP拷贝到靶机中,并赋予执行权限:
执行exp,成功提权(这里会失败,多打几次就成功了)
root桌面找到第二个flag
至此两个flag都已经找到,渗透完结。
血脂高怎么调理才会降(怎样饮食才能降血脂?)对于高血脂患者而言,其对于机体血脂水平的管理需要进行一个综合的判断。生活中,部分群体即便是血脂保持在一个正常水平。此时可能也还是需要借助于他汀类的药物来达到...
9月7日支付宝蚂蚁庄园小课堂今天的问题答案是什么呢?很多朋友在今天的小鸡农场领饲料答题中还不知道正确的选择是什么,那么今天小编就为大家带来正确答案的选择分享,感兴趣的朋友们一起来看看吧! 蚂蚁庄园9...
绿奇楠沉香手串,沉香手串是不是放的越久越好,绿奇楠和白奇楠被认为是奇楠中的顶级之品,然而绿奇楠和白奇楠哪个好也是人们争论不断的话题。有人痴迷绿奇楠宛转悠扬的柔美香韵,有人偏爱白奇楠浓烈清凉的酣畅之...
查酒店餐厅开的房查询记录(有什么软件能够查开宾馆记录) 组网方案方法有二种,一种是即时联接公安机关数据库查询,另一种是每日将数据信息上传入公安机关数据库查询开展较为。本地存储保存的時间在于申请注册计...
非常嗲地尿不湿一些母亲还不了解这一知名品牌的尿不湿如何,下边的我就而言说非常嗲地拉拉裤如何,产生非常嗲地小内酷系列产品纸尿裤测评。 非常嗲地拉拉裤如何 三包一箱,货运物流迅速,包裝完好无损,生...
本文导读目录: 1、俄罗斯央行计划于2022年测试数字卢布,推行数字货币有何意义? 2、价值40亿元加密货币被盗,到底是不是黑客所为? 3、价值40亿元加密货币被盗,犯罪嫌疑人到底是谁?其作案...