当前位置:网站首页>vulnhub之pyexp
vulnhub之pyexp
2022-07-03 11:05:00 【梅_花_七】
banner信息:Banner信息,欢迎语,在banner信息中可以得到软件开发商,软件名称、版本、服务类型等信息
目录
一、主机发现
二、端口扫描
三、服务版本发现
发现只有两个端口。分别是开放了ssh和mysql。
四、hydra暴力破解
没有web应用,只能从ssh或者是mysql突破边界。从信息的收集来看,ssh和mysql都是支持远程登录的。
1.mysql穷举
爆破出来密码是:prettywoman
2.ssh穷举
没有爆破出来,可见密码复杂或者是字典不行。
五、mysql攻击
1.攻击服务器系统
(1)\!
如果是默认配置的话,以开启mysql用户进程的属主权限来执行命令
尝试失败,我们进行命令执行,返回了我们自己的bash。
(2)利用命令执行函数
select do_system('id')
显示不存在,失败
(3)尝试读取系统文件
select load_file('/etc/passwd')
知道一个信息,能通过shell登录的只有root和lucy
2.数据库信息泄露
既然都登陆进来了,当然要看数据库信息,在data数据库下,我们可以看到一个fernet(python加密算法),里面存着一串加密信息。
六、python的fernet解密
1.python官方手册
2.key和value分析
我们对这个key和value的格式进行了分析,结合数据库中获取的值,来进行解密。
3.解密
成功解出lucy的密码
七、登录lucy
八、信息收集
1.sudo配置
2.exp.py
就是用来执行命令的一个py文件
九、提权
import pty;pty.spawn('/bin/bash')
边栏推荐
- Numpy np. Max and np Maximum implements the relu function
- ASP.NET-酒店管理系統
- AOSP ~ NTP ( 网络时间协议 )
- R语言使用原生包(基础导入包、graphics)中的hist函数可视化直方图(histogram plot)
- How to mix embedded MCU, arm and DSP?
- 导师对帮助研究生顺利完成学业提出了20条劝告:第一,不要有度假休息的打算.....
- Extrapolated scatter data
- 软考中级软件设计师该怎么备考
- (数据库提权——Redis)Redis未授权访问漏洞总结
- Slam mapping and autonomous navigation simulation based on turnlebot3
猜你喜欢
Multi dimensional monitoring: the data base of intelligent monitoring
How should intermediate software designers prepare for the soft test
Analysis of EPS electric steering system
小鹏 P7 撞护栏安全气囊未弹出,官方回应称撞击力度未达到弹出要求
Web security summary
Cadence background color setting
Qt+VTK+OCCT读取IGES/STEP模型
鸿蒙第四次培训
vulnhub之narak
Excel quick cross table copy and paste
随机推荐
《剑指offer 03》数组中重复的数字
MySQL union和union all区别
Cacti监控Redis实现过程
基于turtlebot3实现SLAM建图及自主导航仿真
机器学习 3.2 决策树模型 学习笔记(待补)
Nestjs configuration service, configuring cookies and sessions
vulnhub之momentum
Cuiyusong, CTO of youzan: the core goal of Jarvis is to make products smarter and more reliable
After setting up ADG, instance 2 cannot start ora-29760: instance_ number parameter not specified
并发编程-单例
2022 东北四省赛 VP记录/补题
《剑指offer 04》二维数组查找
Repo ~ common commands
vulnhub之GeminiInc
POI excel cell wrap
剑指offer专项32-96题做题笔记
ASP. Net hotel management system
Hongmeng third training (project training)
优化接口性能
R语言使用aggregate函数计算dataframe数据分组聚合的均值(sum)、不设置na.rm计算的结果、如果分组中包含缺失值NA则计算结果也为NA