Vunlnhub之FristiLeaks靶场复现

访客4年前黑客工具597

Vunlnhub之FristiLeaks靶场复现

靶机:firstiLeaks打开虚拟机后设为nat模式,更改mac地址为08:00:27:A5:A6:76
攻击机:kali,windows10

一、信息收集

Netdiscover –r?或者arp-scan –l? 找到靶机真实ip

1609997801_5ff69de919268c69a9123.png!small

通过Nmap 命令 查看端口。发现开放80

1609997808_5ff69df04b48d461dd889.png!small

3.然后访问,f12找有用信息

1609997816_5ff69df8801f997e15eeb.png!small

4.找了一圈没有有用的。

1609997824_5ff69e0048ff6dda6b49e.png!small

5.使用kali中的dirb进行目录爆破

1609997837_5ff69e0d55050c6ebed12.png!small

7.然后登录/images/robots.txt ,没有有用东西。哈哈

1609997849_5ff69e1918815965a229e.png!small

1609997861_5ff69e2569377cdfadfbf.png!small

8.然后再回去主页面看看,发现fristi,然后访问一下

1609997870_5ff69e2ecb9e4133f12f3.png!small

9.发现登录界面,然后f12查看关键信息

1609997877_5ff69e35e5a2a55a1c4b1.png!small

10.找到了可能是用户名和base64加密。

1609997886_5ff69e3e5c6f7d5c7aa91.png!small

11.使用kali base64 解密,发现是png格式,然后转换一下进行查看

1609997896_5ff69e488577d7976dca1.png!small

12.得到密码

1609997903_5ff69e4f25990a420d6c2.png!small

13.登录

1609997908_5ff69e54b8bf1c2cb294d.png!small

二、提权

1.发现可以上传,

1609997916_5ff69e5c931ee036f50bf.png!small

2.然后使用kali *** 木马

1609997921_5ff69e6137bb00e3875fa.png!small

3.新建txt,然后改为.php.jpg

1609997926_5ff69e6638b4f86f9c0bc.png!small

4.上传

1609997932_5ff69e6cdf72e62569d53.png!small

5.使用msf,然后设置payload,lhost,lport和之前的木马文件一样

然后记得访问哪个文件

1609997966_5ff69e8e0b0244d52d02d.png!small

1609997953_5ff69e81a8569297409e5.png!small

6.然后拿到低权限

1609997968_5ff69e907194e7670dfea.png!small

7.然后进行提权,ls查看当前目录文件

1609997976_5ff69e9884896608cb459.png!small

8.ls-la 查看权限

1609997982_5ff69e9e53fb9d676e0a1.png!small

9.在eezeepz发现个txt文件,使用cat查看

1609997988_5ff69ea4599ae884bfc06.png!small

10.发现两个密文和一个解密脚本

=RFn0AKnlMHMPIzpyuTI0ITG

mVGZ3O3omkJLmy2pcuTq

1609997995_5ff69eab82aad70e5ce21.png!small

11.然后修改解密脚本,解密

import base64,codecs,sys

def decodeString(str):

rot13string=codecs.decode(str[::-1], 'rot13')

return base64.b64decode(rot13string)

print decodeString(sys.argv[1])

12.前面找到的三个用户名admin eezeepz fristigod
Let There Be Fristi!

Fristigod ~ LetThereBeFristi!

admin~ thisisalsopw123

13.然后登录fristigod,sudo –l查看权限

使用sudo -u fristi /var/fristigod/.secret_admin_stuff/doCom su –进行提取

1609998015_5ff69ebf693cbc53db37e.png!small

最后成功获得root权限,找到flag文件

1609998022_5ff69ec64c4597ea0908e.png!small

1609998028_5ff69ecc53594316b9998.png!small

总结

希望这篇文章可以帮助到你,我也是初学者,希望会的大佬勿喷,如果有错误的地方请指出来,我一定虚心改正。如果有好的 *** ,大家可以分享出来,多多交流。

相关文章

网络不稳定怎么办?网速不稳定是什么原因?

网速不稳定是我们在使用计算机的过程中经常遇到的一类问题,不少用户在玩游戏或看电影等经常出现卡机,或者网页经常打不开等情况发生,那么网速不稳定怎么办呢?要解决网速不稳定,最重要的还是找出网速不稳定的原因...

扁桃体发炎吃什么药?扁桃体发炎该如何吃呢?

扁桃体发炎吃什么药?扁桃体发炎该如何吃呢?

很多小伙伴平时由于生活压力大,经常熬夜,因此会出现上火的情况,有时候还会引起扁桃体发炎的情况,这是非常难受的,因此必须要通过吃药来缓解问题,那么扁桃体发炎需要吃什么药呢?   首先,如果是成人...

苹果手机被远程锁定怎么解锁(苹果手机被远程锁定怎么解锁密码)

苹果手机被远程锁定怎么解锁(苹果手机被远程锁定怎么解锁密码)

本文目录一览: 1、苹果手机被远程锁定了 怎么解锁 2、苹果手机登陆了别人的id被远程锁定了怎么办? 3、苹果手机id被远程锁住了怎么办? 4、苹果手机被人远程锁id怎么解除 5、苹果...

教你用自己手机查妻子和别人谈天(我想查妻子微信密友谈天记录)

如今每个人走到哪去都喜爱应用手机上举办拍摄,因此手机上中被储放了很多的手机照片。这样一来手机上存储空间很有可能会不够,这时候就必须大家对手机上举办结算,在结算手机上的全过程中大家在所难免将手机资料给误...

《狼殿下》疾冲感情线是什么喜欢谁 肖战疾冲和谁在一起了

库存积压了好长时间的电视连续剧《狼殿下》总算要开播了,王大陆、李沁和肖战出演的,它是肖战。走红以前的著作,在剧里扮演的男二疾冲,那麼疾冲爱情线是啥喜爱谁 肖战。疾冲和谁在一起了呢?我产生详细介绍。...

电脑总是蓝屏是怎么回事

电脑总是蓝屏是怎么回事

我们知道电脑上发生难题是最一切正常但是的了,在应用全过程突然冒出电脑蓝屏这一状况,并且假如你的数据信息、文档又沒有储存到,那这个时候便是最令人伤脑的!那麼你了解电脑上一直电脑蓝屏是怎么回事吗?一起来看...