当前位置:网站首页>vulnhub之dc4
vulnhub之dc4
2022-06-10 21:38:00 【天下 (天衍师)】
参考官方文档进行操作
https://blog.mzfr.me/vulnhub-writeups/2019-07-11-DC4
这个靶场和其他的靶场还是有一些区别的,简单描述的话,就是拐弯抹角了,不会直接让你进行提权的操作,这篇官方文档中的有些观点,个人感觉有一些问题
主机发现
nmap -sS 192.168.43.0/24
目标IP为192.16843.138,攻击IP为192.168.43.128
进行端口扫描
目标存在22 ssh端口 80 http端口,话不多说,ssh爆破,掏出top100
hydra -L /opt/user.txt -P /opt/password.txt -e ns -f -vV 192.168.43.138 ssh

未成功爆破,从http(80)端口下手,指纹识别
未识别到相关框架
只存在一个登录框,并且为明文传输,话不多说,掏出破解版bp和top1000,破解版跑的快,
对uername和password分别进行字典遍历
很快就爆破出来账号和密码,但是有问题的是,这个界面,只要成功输入一次,剩下无论输入的是什么玩意,都会呈现成功登录的状态,所以说官方博主的那个admin/54321,本人觉得不太对
登录成功后,为一个命令执行的界面,但是没有办法进行人工输入,使用bp拦截修改,主机进行监听
主机获取到相应shell会话,上传linux sugger2文件,检测如何提权
kali使用python开启http服务,受控主机下载,增加运行权限,运行之后,并未检测到相应提权方式,
到home目录下,查看有哪些用户,
只有jim下有相应的文件,test.sh和mbox不具备运行权限,backups为一个.bak的文件,直接cat打开
是一个字典,不知道怎么下载该文件,nc方式传输,显示无权限,用复制粘贴的方式,编辑到test.txt中,使用hydra进行暴力破解
破解出jim以及对应的密码jibril4,使用ssh登录,查看mbox,类似一种邮件格式,在邮件对应目录/var/mail查找相应文件
邮件中存在用户charles对应密码为^xHhA&hvim0y
切换用户,查看此用户能够执行的root命令,为teehee
echo "mzfr::0:0:::/bin/sh" | sudo teehee -a /etc/passwd
teehee这个本人并不了解,翻译help说明,可以在对应文件下插入或者覆盖内容,在/etc/passwd文件中插入一个root权限的用户,切换即可,命令均在官方给的链接中有提供
边栏推荐
猜你喜欢

Opencv_ 100 questions_ Chapter III (11-15)

1. Introduction to tornado & introduction to tornado project in this column
![[tcapulusdb knowledge base] Introduction to the machine where the tcapulusdb viewing process is located](/img/7c/d86d228bb8e9f0716e0a5511217889.png)
[tcapulusdb knowledge base] Introduction to the machine where the tcapulusdb viewing process is located

Storage engine analysis

TcaplusDB君 · 行业新闻汇编(六)
![[XPath] use following sibling to obtain the following peer nodes](/img/f6/a30bdde45b3dcbf1fec796e4a48b23.png)
[XPath] use following sibling to obtain the following peer nodes

Matlab - 演化博弈论实现

200个C语言单词,请收藏!

鲸会务会议分享:大会难办怎么办?

Redis from entry to entry
随机推荐
leetcode 130. Surrounded regions (medium)
TcaplusDB君 · 行业新闻汇编(四)
Opencv_100问_第三章 (11-15)
1.Tornado简介&&本专栏搭建tornado项目简介
Tcapulusdb Jun · industry news collection (VI)
Solution de gestion de la zone pittoresque intelligente pour la réunion des baleines
【TcaplusDB知识库】TcaplusDB事务管理介绍
CCF CSP 202109-3 impulse neural network
Tcapulusdb Jun · industry news collection (V)
鲸会务智慧景区管理解决方案
Opencv_ 100 questions_ Chapter IV (16-20)
MySQL主从复制解决读写分离
I made a blind date software source code, and I can chat with those who are interested
Openjudge noi 1.13 15: finding modes in sequences
Tcapulusdb Jun · industry news collection (I)
The definition of the metauniverse and the seven infinite features
Web3生态去中心化金融平台——Sealem Finance
【TcaplusDB知识库】TcaplusDB刷新tbus通道介绍
Play electronics, poor three generations
Is it safe for BOC securities to open an account? What is its relationship with the Bank of China?