当前位置:网站首页>vulnhub之Funfox2
vulnhub之Funfox2
2022-07-07 17:53:00 【梅_花_七】
目录
一、nmap常规扫描
扫描出来有ftp服务,并且可以匿名访问
还有22和80
这个靶场从80端口并没有找到突破点,主页面是apache的默认页面,也没有什么隐藏目录。

二、FTP匿名访问
1.mget
mget *
mget下载全部文件。
get下载里面两个隐藏文件
2.查看隐藏文件
大概说的意思是密码藏在了zip文件中。并且压缩文件密码较旧


三、zip密码破解
1.先转化hash

2.john破解解压密码
(1)cathtine成功

(2)tom成功

3.私钥id_rsa登录
tom的可以成功登录

四、sudo提权
可以执行所有sudo命令,并且在mysql_history中泄露了密码。
直接利用sudo -s提权成功
但是这是rbash 是一个受限的shell


五、rbash逃逸
条件1:目标主机上有mysql 3306
条件2:sudo可以执行所有命令
1.以root运行mysql
通过mysql直接执行操作系统命令。实现反弹root权限的shell。


边栏推荐
- 杰理之发起对耳配对、回连、开启可发现、可连接的轮循函数【篇】
- 杰理之关于 TWS 配对方式配置【篇】
- ASP. Net kindergarten chain management system source code
- Tp6 realize Commission ranking
- 线性基
- 位运算介绍
- Specify the version of OpenCV non-standard installation
- R language dplyr package mutate_ At function and min_ The rank function calculates the sorting sequence number value and ranking value of the specified data column in the dataframe, and assigns the ra
- R语言dplyr包mutate_at函数和min_rank函数计算dataframe中指定数据列的排序序号值、名次值、将最大值的rank值赋值为1
- Nunjuks template engine
猜你喜欢
Make this crmeb single merchant wechat mall system popular, so easy to use!

The project manager's "eight interview questions" is equal to a meeting

The state cyberspace Office released the measures for data exit security assessment: 100000 information provided overseas needs to be declared

项目经理『面试八问』,看了等于会了

多个线程之间如何协同

Sword finger offer II 013 Sum of two-dimensional submatrix

Automatic classification of defective photovoltaic module cells in electroluminescence images-论文阅读笔记

Netease Yunxin participated in the preparation of the standard "real time audio and video service (RTC) basic capability requirements and evaluation methods" issued by the Chinese Academy of Communica

Nunjuks template engine

J ü rgen schmidhub reviews the 25th anniversary of LSTM papers: long short term memory All computable metaverses. Hierarchical reinforcement learning (RL). Meta-RL. Abstractions in generative adversar
随机推荐
多个线程之间如何协同
torch.nn.functional.pad(input, pad, mode=‘constant‘, value=None)记录
Automatic classification of defective photovoltaic module cells in electroluminescence images-論文閱讀筆記
国家网信办公布《数据出境安全评估办法》:累计向境外提供10万人信息需申报
831. KMP字符串
ASP.NET体育馆综合会员管理系统源码,免费分享
PMP每日一练 | 考试不迷路-7.7
Openeuler prize catching activities, to participate in?
JVM 类加载机制
九章云极DataCanvas公司摘获「第五届数字金融创新大赛」最高荣誉!
模拟实现string类
[sword finger offer] sword finger offer II 012 The sum of left and right subarrays is equal
R语言ggplot2可视化:使用ggpubr包的ggecdf函数可视化分组经验累积密度分布函数曲线、linetype参数指定不同分组曲线的线型
浏览积分设置的目的
el-upload上传组件的动态添加;el-upload动态上传文件;el-upload区分文件是哪个组件上传的。
The state cyberspace Office released the measures for data exit security assessment: 100000 information provided overseas needs to be declared
开源OA开发平台:合同管理使用手册
强化学习-学习笔记8 | Q-learning
杰理之开机自动配对【篇】
IP tools