当前位置:网站首页>vulnhub之Funfox2
vulnhub之Funfox2
2022-07-07 17:53:00 【梅_花_七】
目录
一、nmap常规扫描
扫描出来有ftp服务,并且可以匿名访问
还有22和80
这个靶场从80端口并没有找到突破点,主页面是apache的默认页面,也没有什么隐藏目录。

二、FTP匿名访问
1.mget
mget *
mget下载全部文件。
get下载里面两个隐藏文件
2.查看隐藏文件
大概说的意思是密码藏在了zip文件中。并且压缩文件密码较旧


三、zip密码破解
1.先转化hash

2.john破解解压密码
(1)cathtine成功

(2)tom成功

3.私钥id_rsa登录
tom的可以成功登录

四、sudo提权
可以执行所有sudo命令,并且在mysql_history中泄露了密码。
直接利用sudo -s提权成功
但是这是rbash 是一个受限的shell


五、rbash逃逸
条件1:目标主机上有mysql 3306
条件2:sudo可以执行所有命令
1.以root运行mysql
通过mysql直接执行操作系统命令。实现反弹root权限的shell。


边栏推荐
- Kirin Xin'an won the bid for the new generation dispatching project of State Grid!
- Simulate the implementation of string class
- PMP對工作有益嗎?怎麼選擇靠譜平臺讓備考更省心省力!!!
- 831. KMP字符串
- 一锅乱炖,npm、yarn cnpm常用命令合集
- Make this crmeb single merchant wechat mall system popular, so easy to use!
- 9 atomic operation class 18 Rohan enhancement
- The strength index of specialized and new software development enterprises was released, and Kirin Xin'an was honored on the list
- 8 CAS
- Time tools
猜你喜欢

九章云极DataCanvas公司获评36氪「最受投资人关注的硬核科技企业」

Interpretation of transpose convolution theory (input-output size analysis)

RESTAPI 版本控制策略【eolink 翻译】

小试牛刀之NunJucks模板引擎
![[Verilog advanced challenge of Niuke network question brushing series] ~ multi bit MUX synchronizer](/img/7d/ed9a5c536b4cc1913fb69640afb98d.png)
[Verilog advanced challenge of Niuke network question brushing series] ~ multi bit MUX synchronizer

一张图深入的理解FP/FN/Precision/Recall

Kirin Xin'an won the bid for the new generation dispatching project of State Grid!

Sword finger offer II 013 Sum of two-dimensional submatrix
![最多可以参加的会议数目[贪心 + 优先队列]](/img/f3/e8e939e0393efc404cc159d7d33364.png)
最多可以参加的会议数目[贪心 + 优先队列]

Install mysql8 for Linux X ultra detailed graphic tutorial
随机推荐
杰理之开机自动配对【篇】
LC: string conversion integer (ATOI) + appearance sequence + longest common prefix
关于自身的一些安排
PMP每日一练 | 考试不迷路-7.7
【RT-Thread env 工具安装】
R语言dplyr包select函数、group_by函数、filter函数和do函数获取dataframe中指定因子变量中指定水平中特定数值数据列的值第三大的值
LeetCode_ 7_ five
凌云出海记 | 赛盒&华为云:共助跨境电商行业可持续发展
Mysql, sqlserver Oracle database connection mode
Specify the version of OpenCV non-standard installation
Download from MySQL official website: mysql8 for Linux X Version (Graphic explanation)
torch.nn.functional.pad(input, pad, mode=‘constant‘, value=None)记录
【STL】vector
Boot 和 Cloud 的版本选型
干货分享|DevExpress v22.1原版帮助文档下载集合
8 CAS
Le PGR est - il utile au travail? Comment choisir une plate - forme fiable pour économiser le cœur et la main - d'œuvre lors de la préparation de l'examen!!!
A pot of stew, a collection of common commands of NPM and yarn cnpm
2022年投资哪个理财产品收益高?
怎么在手机上买股票开户 股票开户安全吗