Vulnhub吊舱Five86-1详尽分析

访客3年前关于黑客接单552

喜爱就关心我啊,定阅大量最新动态

文章内容篇幅1539

预估阅读文章时间七分钟

涉及到知识要点实际操作训练-VulnHub网站渗透测试实战演练射击场Node 1.0

Node 1.0 是一个难度系数为中等水平的Boot2root/CTF挑戰,射击场自然环境最开始由 HackTheBox 建立,试验目地是获得2个flag

吊舱详细地址:

RCE

github检索exp

破译Linux中历经HASH数据加密的登陆密码

转化成字典

和改密码

查询HASH种类

SSH免密支付登录

公匙拷贝为

Linux查询当今用户权限可读文档和可实行命令

查询当今用户权限可读文档

可实行命令

nmap -sP 主要参数应用 ping 扫描仪局域 *** 服务器,目地详细地址为 192.168.56.5

nmap -sS -A -v 192.168.56.5 看一下详尽的扫描结果 -sS 是半对外开放扫描仪,-A 是开展电脑操作系统指纹识别和版本号检验,-v 輸出具体情况

image-20210110233307631

能够 见到对外开放了 22、80、10000 三个端口号,而且 80 端口号存有 和途径

浏览是个空缺网页页面,随后去浏览 /ona,能够 见到是 的管理页面,而且版本号是

image-20210110234925936

image-20210110235509936

的是存有RCE系统漏洞的,在github找一个exp打以往就可以,

image-20210111000006420

或是是应用 ,但是这儿有一个坑点,便是要对这一bash脚本 *** 开展转换视频格式,不然会出错,应用这一命令,并且这儿的shell不可以转成TTY

image-20210111000238886

image-20210111000505227

下边的难题便是怎样开展提权了,历经一番检测,发觉这儿没法实行的命令是沒有回显的,而且不可以实行命令,可是能够 应用和命令

image-20210111001159331

image-20210111001246590

这儿肯定是有权限管理的,能够 应用命令查询这一客户能够 载入的文档,除开 便是和

image-20210111001014915

载入能够 寻找的途径

image-20210111001712462

载入这一文档以下,能够 获得登录名和HASH的登陆密码,给的提醒是

image-20210111002020236

先用看一下是哪个HASH,結果 hash -type :[ ]MD5(APR)

image-20210111002610462

随后应用转化成相匹配的字典,命令文件格式,这儿转化成只包括aefhrt的10个标识符,就可以应用以下命令,大量的详细介绍能看Linux下的字典转化成专用工具Crunch和crunch命令详细说明

image-20210111003458350

最终就需要用赫赫有名的去破译这一HASH,命令文件格式,这儿应用的命令为

-m是HASH类型,-a是拒绝服务攻击,-o是輸出結果,大量的主要参数能够 参照Hashcat密码破解工具攻略大全。这儿在kali里边运作一直出错,就迁移到wsl2里边了,命令

image-20210111213409125

image-20210111213624969

最后登陆密码为

或是这儿还可以应用来开展破译,可是速率很有可能有丶难题

image-20210111220754542

应用ssh连接

image-20210111010646094

这儿是个TTY,但還是存有权限管理,应用看一下能够 应用哪些命令,結果是,这儿就有点儿怪异了,可以用的真实身份运作命令

image-20210111010947213

先去浏览一下文件目录,发觉和这两个客户,可是只有用的命令,且沒有的登陆密码

image-20210111011436573

特别注意的是,假如客户下的包括的公匙,那就可以用的文档登录的ssh,也即免密登录的ssh。这儿拷贝到文件目录下是由于沒有管理权限浏览文件目录下的文档

image-20210111014200082

随后用ssh连接

image-20210111014442540

取得成功登录,见到提醒,還是先实行 看一下,有一个的文档能够 载入

image-20210111014759768

或是这儿立即键入的命令还可以见到

image-20210111015110156

载入一下,其內容以下

image-20210111014908700

关键字:、

然后ssh连接客户

image-20210111015350428

在文件列表发觉了一个掩藏文件目录,浏览后发觉一个管理权限的二进制文件

image-20210111015852402

运作以后就察觉自己奇妙的变为root客户辣

image-20210111020013886

最终,flag在中国,为

image-20210111020132080

小彩蛋時刻,实际上在取得的登陆密码以后就可以用vm虚拟机登录,随后实际操作,这儿是用的的账户密码,也是一样的实际效果

相关文章

在线预约广州私人高端儿服务贵不贵

上海是在中国的社会经济发展管理处,自然经济强盛,扩大进口水准也大,高端生活用品也比较多,进而上海也是很多高端的商务女学妹,“网上预约广州本人高端女学妹服务项目贵划算,上海高端商务女学妹”一般也相对其他...

第一届黑客马拉松挑战赛(pi币黑客马拉松奖励)

第一届黑客马拉松挑战赛(pi币黑客马拉松奖励)

本文导读目录: 1、运动怎么造句?短一点 2、那些年学编程的孩子,现在怎么样了? 3、现在的孩子为什么要学少儿编程? 4、躺在地球上,也能遨游太空? 5、2020的MTA编程大赛是几月...

手足口疫情(手足口疫情分析)

我国卫生部《手足口病预防控制指南(2009版)》这样定义聚集性病例:1周内,同一托幼机构或学校等集体单位发生5例及以上手足口病病例;或同一班级(或宿舍。 手足口病聚集性和暴发疫情处置工作规范(2012...

怎么才能老婆QQ聊天记录

. 乙型流感对于大人来说可能并不是那么的可怕,但是对于经常处于教室这种封闭环境的孩子来说,感染的机会就可能大大增加,那么孩子感染了乙型流感之后家长应该怎么做呢,孩子得了乙型流感吃什么药好的比较快呢,...

淘宝卖茶叶需要什么证?赶紧来涨涨知识吧!

淘宝卖茶叶需要什么证?赶紧来涨涨知识吧!

12月29日,记者联系了淘宝官方工作人员,就此问题向工作人员进行了采访。 淘宝工作人员是这样说的—— 第一,如果商家遇到被盗用生产批号的,商标侵权等问题,可以登录专门的网站入口进行申诉。网址为...

女黑客资料(黑客女朋友)

女黑客资料(黑客女朋友)

本文目录一览: 1、《唐人街探案2》女黑客是谁? 2、《唐人街探案2》女黑客是谁? 3、一天内瘫痪3500台电脑,被罚3.5万美元,这名女黑客是什么来历呢? 《唐人街探案2》女黑客是谁? 《...