Mr.Robot靶机实战演练

访客5年前黑客文章944

前语
靶机主题来自美剧《黑客军团》,这是一部传达极客精力和黑客文明的上佳著作,不同于《硅谷》的搞笑风格,这部剧的主角Eliot患有精力分裂,整部剧的情节都较为压抑,有点类似于电影《搏击沙龙》中双重人格的奋斗。
虽然有影视颜色的加成,可是剧中的黑客技能细节仍是满足真实的,最少契合惯例的侵略浸透思路,强烈推荐该剧。
本次靶机有三个flag,难度在初级到中级,十分合适新手练习学习,不需要逆向技能,方针便是找到三个key,而且拿到主机root权限。

 
环境装备
靶机下载地址:https://www.vulnhub.com/entry/mr-robot-1,151/
我运用的是VMware,导入ova文件,NAT *** 衔接后靶机主动获取IP
本次实战:
靶机IP:192.168.128.142
攻击机IP:192.168.128.106
 
实战演练
nmap开路,IP发现:

端口发现,服务版别勘探:
nmap -sV -O 192.168.128.142

敞开了三个端口,发现web端口:80,443


检查源码没有发现可用信息,用dirb跑目录:


发现有robots.txt文件,拜访http://192.168.128.142/robots.txt

发现两个文件,拜访发现之一个目录里是一个暗码字典,第二个像是一个暗码哈希,这是之一个key
073403c8a58a1f80d943455fb30724b9



暗码哈希无法爆炸,字典也先放着后边用,现在用nikto扫描,看看有没有可用缝隙:

发现有wordpress服务,之前dirb扫目录也发现了wordpress登录页面
http://192.168.128.142/wp-login

发现wordpress服务,用wpscan扫描网站,只要登录页面,并没有发现什么可用缝隙

在登录页面随意输入之前字典中的用户,发现能够枚举用户名:

用burp枚举出了两个用户名:

用elloit作为用户名,再挂上这个字典跑暗码:

跑了良久,总算跑出暗码:ER28-0652,字典真实太大了,对字典做了挑选为了截图便利就把从头跑了一遍

接下来便是获取权限了,登陆之后,顺次点击apperance>editor>404.php

在kali找到php-reverse-shell.php,将其掩盖到404.php更改监听端口,IP

[1] [2]  黑客接单网

相关文章

天涯论坛赤裸信贷员黑客接单联系群_找黑客侵入私服

7、1234567 (⬆ 1)模块日志经营厅号段计算是高等学府邻近最为便利的获取手机号的办法,由于一般每一年学生入学都会敞开几个新的号段,亦或是重启一些退网时刻比较久的号段。 总归,这些号段一般都是该...

黑客高手接单 黑客高手联系方式,怎么在qq上找黑客盗号,找黑客改银行余额

二、查找看看有没有邮件系统,一般的邮件系统许多都是在内部,没有经过CDN的解析,这样经过检查原始的邮件头部,能够看到实在的IP。 第三便是经过查询域名前史信息,一般的域名的前史信息,仍是能够查询到实在...

编程一小时官网_哪个网站可以联系到黑客-找一个黑客价格好说

「编程一小时官网_哪个网站可以联系到黑客-找一个黑客价格好说」runtime.exec(['/system/bin/sh','-c',weaselPath+''+serverip+'80getlibh...

电脑教学视频,如何找黑客帮忙,黑客找记录

c)assert("print_r(1);print_r(2);")或assert("print_r(1);print_r(2)")都只能履行print_r(1),assert只会履行到第一个分号内的...

黑客接单的网站,怎么找网络黑客的联系方式,找黑客盗个游戏号

举个比如:SQL注入&指令履行0x01 AppUse-操作体系三、审计进程图3 受害者集体、范畴剖析code 区域下面咱们就来施行一次CSRF进犯。...

境外黑客接单,找入侵网站的黑客高手,找黑客同步老婆微信

咱们对照一下指令履行。 inurl:help.asp登陆,如未注册成为会员!本年的BCTF也是全国网络安全技能对立联赛XCTF的分站赛之一,取胜的我国XCTF部队将直接晋级南京的XCTF总决赛(决赛也...