当前位置:网站首页>vulnhub之Funfox2
vulnhub之Funfox2
2022-07-07 17:53:00 【梅_花_七】
目录
一、nmap常规扫描
扫描出来有ftp服务,并且可以匿名访问
还有22和80
这个靶场从80端口并没有找到突破点,主页面是apache的默认页面,也没有什么隐藏目录。
二、FTP匿名访问
1.mget
mget *
mget下载全部文件。
get下载里面两个隐藏文件
2.查看隐藏文件
大概说的意思是密码藏在了zip文件中。并且压缩文件密码较旧
三、zip密码破解
1.先转化hash
2.john破解解压密码
(1)cathtine成功
(2)tom成功
3.私钥id_rsa登录
tom的可以成功登录
四、sudo提权
可以执行所有sudo命令,并且在mysql_history中泄露了密码。
直接利用sudo -s提权成功
但是这是rbash 是一个受限的shell
五、rbash逃逸
条件1:目标主机上有mysql 3306
条件2:sudo可以执行所有命令
1.以root运行mysql
通过mysql直接执行操作系统命令。实现反弹root权限的shell。
边栏推荐
- 论文解读(ValidUtil)《Rethinking the Setting of Semi-supervised Learning on Graphs》
- Kirin Xin'an joins Ningxia commercial cipher Association
- 841. 字符串哈希
- torch.nn.functional.pad(input, pad, mode=‘constant‘, value=None)记录
- 8 CAS
- PMP对工作有益吗?怎么选择靠谱平台让备考更省心省力!!!
- LeetCode力扣(剑指offer 36-39)36. 二叉搜索树与双向链表37. 序列化二叉树38. 字符串的排列39. 数组中出现次数超过一半的数字
- 指定opencv非标准安装的版本
- 2022如何评估与选择低代码开发平台?
- 开源OA开发平台:合同管理使用手册
猜你喜欢
openEuler 有奖捉虫活动,来参与一下?
Ways to improve the utilization of openeuler resources 01: Introduction
爬虫实战(七):爬王者英雄图片
Download from MySQL official website: mysql8 for Linux X Version (Graphic explanation)
Flink并行度和Slot详解
Dynamic addition of El upload upload component; El upload dynamically uploads files; El upload distinguishes which component uploads the file.
Make insurance more "safe"! Kirin Xin'an one cloud multi-core cloud desktop won the bid of China Life Insurance, helping the innovation and development of financial and insurance information technolog
谷歌seo外链Backlinks研究工具推荐
Implement secondary index with Gaussian redis
杰理之关于 TWS 配对方式配置【篇】
随机推荐
杰理之开机自动配对【篇】
Navicat连接2002 - Can‘t connect to local MySQL server through socket ‘/var/lib/mysql/mysql.sock‘解决
PMP對工作有益嗎?怎麼選擇靠譜平臺讓備考更省心省力!!!
JVM GC垃圾回收简述
R language dplyr package mutate_ At function and min_ The rank function calculates the sorting sequence number value and ranking value of the specified data column in the dataframe, and assigns the ra
Detailed explanation of Flink parallelism and slot
openEuler 资源利用率提升之道 01:概论
UCloud是基础云计算服务提供商
【Confluence】JVM内存调整
[RT thread env tool installation]
mock.js从对象数组中任选数据返回一个数组
吞吐量Throughout
杰理之关于 TWS 配对方式配置【篇】
银行理财产品怎么买?需要办银行卡吗?
torch.nn.functional.pad(input, pad, mode=‘constant‘, value=None)记录
LC:字符串转换整数 (atoi) + 外观数列 + 最长公共前缀
L1-027 rental (Lua)
[sword finger offer] sword finger offer II 012 The sum of left and right subarrays is equal
R语言dplyr包select函数、group_by函数、filter函数和do函数获取dataframe中指定因子变量中指定水平中特定数值数据列的值第三大的值
一张图深入的理解FP/FN/Precision/Recall