滲透測試靶機----FirstLeads_1.3

滲透測試靶機----FirstLeads_1.3


啟動靶機,掃描ip,平平無奇

在這里插入圖片描述

  • 可以看出,這里是存在139這個主機的,這就是掃描出來的靶機ip
  • 繼續探測端口及其他信息
    在這里插入圖片描述
  • 發現這里只開啟了80 端口
    在這里插入圖片描述
    嘗試一些基本目錄,發現存在robot.txt文件目錄
    在這里插入圖片描述
    可以看到這里有三個目錄,依次訪問,是三張圖片,懷疑是圖片隱寫什么的,放在工具里面跑,不存在隱寫

在這里插入圖片描述

這里不存在隱寫,但是在訪問80端口的時候,他的主頁是告訴我們一個暗示:fristi。
這里應該就是目錄了,嘗試訪問這個目錄,看看
在這里插入圖片描述
是一個登錄窗口
第一反應是應該要爆破,隨手點了頁面源代碼,查看發現也存在提示:
在這里插入圖片描述
還有一段base64編碼內容:
在這里插入圖片描述
在這里插入圖片描述
這里在本地解碼,發現是一個png的圖片
在這里插入圖片描述
這個圖片內容應該和密碼有關,看看能否登錄
登錄
登錄成功了,是個文件上傳的內容
嘗試上傳webshell
在這里插入圖片描述
給出了黑名單內容,直接繞過即可

  • 技巧:

    • 在本地反彈shell文件中通過添加圖片頭,來繞過。

上傳布置好的木馬文件,并在本地進行監聽
在這里插入圖片描述
發現這里還是無法正常回彈
----- 改了幾遍之后,發現應該是這個反彈shell的代碼有問題,再改一遍shell,成功了
在這里插入圖片描述
這里枚舉到靶機中的三個賬號信息:在這里插入圖片描述
在/home目錄中

目錄中存在一個notes.txt文件,這里可以看到主要內容:
在這里插入圖片描述
就是說在:tmp目錄下會以admin用戶來執行一些內容在這里插入圖片描述
通過寫入文件,添加命令,就可以使得當前這個用戶直接讀取admin目錄下的內容

發現關鍵信息:

這里看到兩個文件分別是編碼和解碼文件,直接使用這兩個文件中的內容,來進行解密:
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
解密出了一些編碼,但是好像還是不完整
網上找到一些解決辦法,用腳本解碼:
在這里插入圖片描述
在這里插入圖片描述
看著兩個長字符串,有可能是admin的密碼之類的東西,先嘗試密碼看看

嘗試登錄admin

在這里插入圖片描述
在這里插入圖片描述

  • 成功!
    在這里插入圖片描述
    這里的文件中存在一個以最高權限運行的文件,那么思路就打開了
    在這里插入圖片描述

直接使用這個文件來獲得root 權限,也就成功打靶了。

至此,打靶成功!!!


感謝大佬指點,

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/21124.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/21124.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/21124.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

集成算法:Bagging模型、AdaBoost模型和Stacking模型

概述 目的:讓機器學習效果更好,單個不行,集成多個 集成算法 Bagging:訓練多個分類器取平均 f ( x ) 1 / M ∑ m 1 M f m ( x ) f(x)1/M\sum^M_{m1}{f_m(x)} f(x)1/M∑m1M?fm?(x) Boosting:從弱學習器開始加強&am…

插入排序以及希爾排序; 先學會插入,希爾會更簡單喔

1.前言 首先肯定是要學會插入排序再學習希爾排序會更簡單,因為代碼部分有很多相似之處;如果你覺得你很強,可以直接看希爾排序的講解。哈哈哈!,每天進步一點點,和昨天的自己比 2.插入排序 讓我們先來看看…

鴻蒙Ability Kit(程序框架服務)【UIAbility組件與UI的數據同步】

UIAbility組件與UI的數據同步 基于當前的應用模型,可以通過以下幾種方式來實現UIAbility組件與UI之間的數據同步。 [使用EventHub進行數據通信]:在基類Context中提供了EventHub對象,可以通過發布訂閱方式來實現事件的傳遞。在事件傳遞前&am…

Rustdesk 自建服務器教程

一、環境 阿里云輕量服務器、debian11 系統 二、服務端搭建 2.1、開放防火墻指定端口 TCP(21115, 21116, 21117, 21118, 21119)UDP(21116) 2.2、安裝 rustdesk 服務器文件 在 github 下載頁https://github.com/rustdesk/rustdesk-server/releases/,下載 rustde…

【自撰寫,國際象棋入門】第1課、棋盤和棋子

第1課 棋盤和棋子 一、國際象棋的棋盤 國際象棋的棋盤為一8乘8的黑、白格相間的棋盤,8條豎線的編號分別為A-H,8條橫線的編號分別為1-8,在記譜時用豎線編號橫線編號的方式表示棋盤上的格子,例如a1格、h8格等.棋盤上有幾條重要的大…

c++程序員為什么要做自己的底層庫

五一期間,在家里翻到之前上學時候用的電腦和工作日志,粗略瀏覽一番,感慨10年歲月蹉跎,仍然沒有找到自己技術方向的“道”。遂有感而發,寫下此文。 算起來,接觸軟件開發也有10年時間了,最開始是…

Java——異常

1.什么是異常 將程序執行過程中發生的不正常行為稱為異常。 常見的異常有:算數異常,空指針異常,數組越界異常 每一種異常都有對應的類對齊描述 為了對每一種異常進行管理,Java內部實現了一個對異常的體系結構 1. Throwable&#x…

CS2游戲30萬掛箱賬號被封,飾品市場要變天

Steam游戲平臺上CS2的玩家在線人數常年位于第一位,即便偶爾會被爆款游戲擠下來,但一切都是暫時的。飾品交易作為CS2的重要組成部分,早已成為了維系游戲熱度的不二法門。可相對應的,各種掛箱子的工作室及個人也孕育而生。 但近來V社…

mysql多啟動

binary安裝: 1、redhat rpm 2、mysql rpm 3、mysql glibc source安裝: 1、5.1mysql(./configure && make && make install) 2、5.5mysql(cmake && make && make install) 單啟動: 1、安裝 tar xf xxx.tar…

【Docker學習】docker pull詳細說明

docker pull是我們經常用到的一個命令。我們使用一些官方鏡像,如MySql、Nginx等都需要用docker pull下載。不過不用的話,也可以。比如使用docker run,要是找不到鏡像,會自動下載。 命令: docker image pull 描述&am…

Uniapp寫一個簡單的商品瀑布流界面+商品詳情

最終效果: 整體內容比較簡單,參考了一篇瀑布流文章和一篇商品詳情文章隨便修改整了下,主要是給想做這方便面的新人一個簡單邏輯的展示(其實我也是第一次寫這個emmm) 一.組件下載: uni-icon uni-goods-nav…

什么是ACP?

前言 ACP指的是應用程序控制平面,是微服務架構中的一個關鍵組成部分。它負責管理微服務架構中的各個微服務,包括服務發現和注冊、負載均衡、服務路由、熔斷和降級、配置管理等方面的功能。 A:可用性 所有請求都有響應。C:強一致…

[DDR5 Jedec 3-4] 模式寄存器 Mode Register MRR/MRW

依公知及經驗整理,原創保護,禁止轉載。 專欄 《深入理解DDR》 1. 概念 模式寄存器用于定義各種操作模式。在初始化過程中,可以通過重新執行MRS命令來更改模式寄存器的內容。即使用戶只想修改模式寄存器變量的一個子集,在發出MRS命令時也必須編程所有變量。 只有當所有ban…

C語言案例-輸入任意三個數,按從大到小的順序輸出.

目錄 問題待續、更新中 問題 輸入任意三個數,按從大到小的順序輸出. 最大值 3數&#xff0c;重新排序輸出 輸出數據if來&#xff0c;ab ac bc比&#xff0c;比中里面交換值&#xff0c;輸出abc時為降序 代碼如下: #include <stdio.h> void main() {int a,b,c,t;printf(&…

現實殘酷!存款百萬只是少數人的游戲,普通家庭能存多少?

近期&#xff0c;網絡上掀起了一股關于普通家庭終身存款上限的熱烈討論。一位網友通過簡單的算術方式提出了一個假設&#xff1a;如果一對夫妻每年收入15萬&#xff0c;并成功將6萬存入銀行&#xff0c;那么從25歲步入社會至60歲退休&#xff0c;他們理論上能積累到210萬的存款…

從0開發一個Chrome插件:Manifest 文件詳解

前言 這是《從0開發一個Chrome插件》系列的第六篇文章,本系列教你如何從0去開發一個Chrome插件,每篇文章都會好好打磨,寫清楚我在開發過程遇到的問題,還有開發經驗和技巧。 專欄: 從0開發一個Chrome插件:什么是Chrome插件?從0開發一個Chrome插件:開發Chrome插件的必要…

C++知識點總結(36):二分進階練習

二分答案練習 一、憤怒的羊駝題目描述輸入描述輸出描述樣例1提示參考答案 二、偷吃西瓜題目描述輸入描述輸出描述樣例1提示參考答案 三、丟沙包題目描述輸入描述輸出描述樣例1提示參考答案 四、木材加工題目描述輸入描述輸出描述樣例1提示參考答案 五、路標設置題目描述輸入描述…

Go語言之GORM框架(四)——預加載,關聯標簽與多態關聯,自定義數據類型與事務(完結篇)

前言 本來是想著寫多表關系的&#xff0c;不過寫了一半發現重復的部分太多了&#xff0c;想了想與其做一些重復性工作&#xff0c;不如把一些當時覺得抽象的東西記錄一下&#xff0c;就當用一篇雜記完成專欄的最后一篇文章吧。 預加載 簡單示例 預加載主要用于在多表關系中…

谷歌瀏覽器的平替,內置開掛神器,我已愛不釋手!

油猴瀏覽器正式版是一款基于谷歌Chromium源碼開發的瀏覽器&#xff0c;它集成了集成了強大的油猴擴展&#xff08;Tampermonkey&#xff09;&#xff0c;使得用戶可以輕松安裝各種腳本&#xff0c;從而增強網頁瀏覽體驗。提供了一個更加個性化和高效的瀏覽體驗。 油猴擴展&…

git使用流程

1.下載git 搜索下載 2.注冊github賬號&#xff08;打開爬墻工具&#xff09; 創建一個倉庫 3.配置郵箱和密碼 4.所以找一個文件夾 鼠標右鍵 選擇 open Git Bash here&#xff08;當前文件夾下打開命令行&#xff09; 輸入命令 配置用戶名和郵箱 5.將建的倉庫克隆下來 …