当前位置:网站首页>Alfa: 1 vulnhub walkthrough
Alfa: 1 vulnhub walkthrough
2022-08-02 03:25:00 【xdeclearn】
信息页:http://www.vulnhub.com/entry/alfa-1,655/
关键字:Enumeration | Web Application | Brute Force | Privilege Escalation
0x01 端口扫描
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
139/tcp open netbios-ssn
445/tcp open microsoft-ds
65111/tcp open unknown
0x02 获取第一个flag
使用anonymous访问ftp,获取到名为milo.jpg的图片。
访问80端口,通过目录遍历,在页面http://192.168.56.157/alfa-support/
中得到提示信息:于是利用之前图片名通过crunch构建密码字典,hydra爆破得到密码
milo666
。
[email protected]:~$ crunch 7 7 -t milo%%% > 1.txt
Crunch will now generate the following number of lines: 1000
[email protected]:~$ hydra -l thomas -P 1.txt ssh://192.168.56.157:65111
[65111][ssh] host: 192.168.56.157 login: thomas password: milo666
利用ssh登录,得到第一个flag。
0x03 获取第二个flag
获取shell后一顿常规操作,比如suid,sudo,crontab,备份密码文件等,都以失败告终,反过来回到开始的地方,在用户目录中有一个敏感文件.remote_secret
。
同时进程中存在vncserver。估计上述密码文件是用来登录vnc的,但是由于vncserver仅限本地登录,所以这里使用ssh做了socks5代理,在kali下利用vncview加载密码文件实现了root权限获取,得到了第二个flag。
边栏推荐
猜你喜欢
Solve the problem of Zlibrary stuck/can't find the domain name/reached the limit, the latest address of Zlibrary
1.10今日学习
面试总结 22/7/22 面试中的重点
正则笔记(2)- 正则表达式位置匹配攻略
[sebastian/diff] A historical change extension library for comparing two texts
IP access control: teach you how to implement an IP firewall with PHP
ES6迭代器解释举例
1.6一些今日学习
阿里云设置域名解析重定向后,无法使用Chrome访问
Stable and easy-to-use short connection generation platform, supporting API batch generation
随机推荐
16.JS事件, 字符串和运算符
[league/climate] A robust command-line function manipulation library
hackmyvm: again walkthrough
hackmyvm: juggling walkthrough
每日五道面试题总结 22/7/19
解决5+APP真机测试无法访问后台(同局域网)
4.PHP数组与数组排序
Dom实现input的焦点触发
面试总结 22/7/22 面试中的重点
Add a full image watermark to an image in PHP
Kali环境下Frida编写脚本智能提示
宝塔邮局邮箱设置成功后能发送不能接收问题处理
[league/climate]一个功能健全的命令行功能操作库
Advanced Operations on Arrays
Various ways of AES encryption
Thread Pool (Introduction and Use of Thread Pool)
js 之 Object.defineProperty()
解决uni-app 打包H5网站 下载图片问题
(1) print()函数、转义字符、二进制与字符编码 、变量、数据类型、input()函数、运算符
(2) Thinkphp6 template engine ** tag