当前位置:网站首页>vulnhub之Funfox2
vulnhub之Funfox2
2022-07-07 17:53:00 【梅_花_七】
目录
一、nmap常规扫描
扫描出来有ftp服务,并且可以匿名访问
还有22和80
这个靶场从80端口并没有找到突破点,主页面是apache的默认页面,也没有什么隐藏目录。

二、FTP匿名访问
1.mget
mget *
mget下载全部文件。
get下载里面两个隐藏文件
2.查看隐藏文件
大概说的意思是密码藏在了zip文件中。并且压缩文件密码较旧


三、zip密码破解
1.先转化hash

2.john破解解压密码
(1)cathtine成功

(2)tom成功

3.私钥id_rsa登录
tom的可以成功登录

四、sudo提权
可以执行所有sudo命令,并且在mysql_history中泄露了密码。
直接利用sudo -s提权成功
但是这是rbash 是一个受限的shell


五、rbash逃逸
条件1:目标主机上有mysql 3306
条件2:sudo可以执行所有命令
1.以root运行mysql
通过mysql直接执行操作系统命令。实现反弹root权限的shell。


边栏推荐
- Automatic classification of defective photovoltaic module cells in electroluminescence images-論文閱讀筆記
- torch. nn. functional. Pad (input, pad, mode= 'constant', value=none) record
- 谷歌seo外链Backlinks研究工具推荐
- “本真”是什么意思
- 小试牛刀之NunJucks模板引擎
- R language ggplot2 visualization: use the ggqqplot function of ggpubr package to visualize the QQ graph (Quantitative quantitative plot)
- Openeuler prize catching activities, to participate in?
- How to open an account for stock speculation? Excuse me, is it safe to open a stock account by mobile phone?
- Classification automatique des cellules de modules photovoltaïques par défaut dans les images de lecture électronique - notes de lecture de thèse
- AD域组策略管理
猜你喜欢

【STL】vector

Is PMP beneficial to work? How to choose a reliable platform to make it easier to prepare for the exam!!!

PMP practice once a day | don't get lost in the exam -7.7

LeetCode_7_5
![[RT thread env tool installation]](/img/bc/9b39651d40a240f0893200793f67e9.png)
[RT thread env tool installation]

The state cyberspace Office released the measures for data exit security assessment: 100000 information provided overseas needs to be declared

杰理之关于 TWS 配对方式配置【篇】
Make this crmeb single merchant wechat mall system popular, so easy to use!

Flink并行度和Slot详解

Introduction to bit operation
随机推荐
线性基
841. String hash
ASP. Net kindergarten chain management system source code
A pot of stew, a collection of common commands of NPM and yarn cnpm
Boot 和 Cloud 的版本选型
R语言ggplot2可视化:使用ggpubr包的ggviolin函数可视化小提琴图、设置palette参数自定义不同水平小提琴图的填充色、add参数在小提琴图添加箱图
LeetCode_7_5
Some arrangements about oneself
R语言dplyr包mutate_at函数和min_rank函数计算dataframe中指定数据列的排序序号值、名次值、将最大值的rank值赋值为1
The DBSCAN function of FPC package of R language performs density clustering analysis on data, checks the clustering labels of all samples, and the table function calculates the two-dimensional contin
Nunjuks template engine
ASP. Net gymnasium integrated member management system source code, free sharing
干货分享|DevExpress v22.1原版帮助文档下载集合
杰理之关于 TWS 配对方式配置【篇】
R语言ggplot2可视化:使用ggpubr包的ggdensity函数可视化分组密度图、使用stat_overlay_normal_density函数为每个分组的密度图叠加正太分布曲线
现在股票开户可以直接在网上开吗?安全吗。
Mysql, sqlserver Oracle database connection mode
LeetCode_ 7_ five
IP tools
Specify the version of OpenCV non-standard installation