digitalworld.local: VENGEANCE靶場

1,將兩臺虛擬機網絡連接都改為NAT模式

2,攻擊機上做namp局域網掃描發現靶機

nmap -sn 192.168.23.0/24

那么攻擊機IP為192.168.23.182,靶場IP192.168.23.3

3,對靶機進行端口服務探測

nmap -sV -T4 -p- -A 192.168.23.3

端口號

協議

狀態

服務名稱

版本/詳細信息

80

tcp

open

http

nginx 1.18.0 (Ubuntu)

網站標題:VENGEANCE

運行用戶:www-data

443

tcp

open

ssl/http

nginx 1.18.0 (Ubuntu)

SSL 證書有效期:2021-02-14 至 2022-02-14

支持協議:h2/http1.1

139

tcp

open

netbios-ssn

Samba smbd 4.6.2

運行用戶:root

445

tcp

open

netbios-ssn

Samba smbd 4.6.2

運行用戶:root

113

tcp

open

ident?

身份驗證服務(可能)

運行用戶:root

143

tcp

open

imap?

郵件訪問協議(可能)

993

tcp

open

imaps?

加密的IMAP協議(可能)

995

tcp

open

pop3s?

加密的POP3協議(可能)

22222

tcp

open

ssh

OpenSSH 8.2p1 Ubuntu 4ubuntu0.1

支持密鑰類型:RSA/ECDSA/ED25519

4,起手先訪問一下80端口存在的http服務,直接使用IP訪問緩慢,需要修改host文件添加一條域名解析

echo "192.168.23.3 vengeance.goodtech.inc" >>/etc/hosts

http://vengeance.goodtech.inc/

然后就是掃描一下目錄:

dirsearch -u http://vengeance.goodtech.inc -x 404,403

5,用?enum4linux掃描一下:

enum4linux 192.168.23.3

smbclient -N \\\\192.168.23.3\\sarapublic$

gio.zip打開需要密碼

密碼應該隱藏在上面下載的那幾個文件里,先把那幾個文件做成密碼本,使用cewl字典生成工具生成密碼本,先在本地開啟個 http 服務,然后利用cewl爬取文件關鍵字生成密碼本:

cewl 192.168.23.3:8000/blurb.txt >> pass.txt

cewl 192.168.23.3:8000/eaurouge >> pass.txt

cewl 192.168.23.3:8000/eaurouge.txt >> pass.txt

cewl 192.168.23.3:8000/essay.txt >> pass.txt

cewl 192.168.23.3:8000/profile.txt >> pass.txt

cewl 192.168.23.3:8000/to-do >> pass.txt

利用生成的密碼本爆破一下 zip 文件:

john --wordlist=pass.txt password.txt

nanotechnological

6,使用獲得賬戶和密碼信息:qinyi/giovanni_130R_Suzuka,進行ssh登錄,成功獲得shell權限

ssh qinyi@192.168.23.3 -p 22222

信息收集一下

看一下如何sudo提權 sudo -l

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/81827.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/81827.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/81827.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

微店平臺店鋪商品接口開發指南

微店API獲取店鋪所有商品實現方案 以下是使用微店開放平臺API獲取店鋪所有商品的完整實現代碼,包含請求封裝、分頁處理和錯誤處理機制。 點擊獲取key和secret from weidian_api import WeidianAPI # 配置你的微店應用憑證 APP_KEY "your_app_key" APP_…

Proxmox 主機與虛擬機全部斷網問題排查與解決記錄

Proxmox 主機與虛擬機全部斷網問題排查與解決記錄 關鍵詞:Proxmox、e1000e、板載網卡、斷網、網絡橋接、Hardware Unit Hang、網卡掛死 背景 近期在使用 Proxmox VE 管理服務器時,遇到一個奇怪的問題:每當在某個虛擬機中執行某些操作&#x…

SpringBoot整合MQTT實戰:基于EMQX構建高可靠物聯網通信,從零到一實現設備云端雙向對話

一、引言 隨著物聯網(IoT)技術的快速發展,MQTT(Message Queuing Telemetry Transport)協議因其輕量級、低功耗和高效的特點,已成為物聯網設備通信的事實標準。本文將詳細介紹如何使用SpringBoot框架整合MQTT協議,基于開源MQTT代理EMQX實現設…

zData X zStorage 為什么采用全閃存架構而非混閃架構?

點擊藍字 關注我們 最近有用戶問到 zData X 的存儲底座 zStorage 分布式存儲為什么采用的是全閃存架構而非混閃架構?主要原因還是在于全閃存架構在性能和可靠性方面具有更顯著的優勢。zData X 的上一代產品 zData 的早期版本也使用了SSD盤作為緩存的技術架構&#x…

Fiddler抓包教程->HTTP和HTTPS基礎知識

1.簡介 有的伙伴可能會好奇,不是講解和分享抓包工具,怎么這里開始講解HTTP和HTTPS協議了。這是因為你對HTTP協議越了解,你就能越掌握Fiddler的使用方法,反過來你越使用Fiddler,就越能幫助你了解HTTP協議。 Fiddler無論對開發人員…

虛擬機NAT模式獲取不到ip

虛擬機NAT模式獲取不到ip 如圖所示 解決方案: 先查看NetworkManager是否啟動 systemctl status NetworkManager如果沒啟動就啟動一遍 使用DHCP手動獲取一遍ip sudo dhclient ens33成功得到ip 這是后遇到了另一個問題,ip釋放后,不能自動…

Sass 基礎用法速覽

Sass 基礎用法速覽 目錄 Sass 基礎用法速覽1. 什么是 Sass?2. 安裝 Sass2.1 使用 npm 安裝(推薦)2.2 使用 Dart Sass(官方推薦)2.3 使用 GUI 工具 3. Sass 基本用法3.1 編譯 Sass 4. Sass 語法詳解4.1 變量4.2 嵌套4.3…

洛谷B3840 [GESP202306 二級] 找素數

題目描述 小明剛剛學習了素數的概念:如果一個大于 1 的正整數,除了 1 和它自身外,不能被其他正整數整除,則這個正整數是素數。現在,小明想找到兩個正整數 A 和 B 之間(包括 A 和 B)有多少個素數…

idea部署本地倉庫和連接放送遠程倉庫

1.下載git,安裝好后任意地方又鍵會出現兩個帶git的東西 2.點擊bash here的那個,召喚出git的小黑窗,輸入 git config --global user.name "你自己取名" git config --global user.email "你自己輸入你的郵箱" 3.打開id…

C++(20): 文件輸入輸出庫 —— <fstream>

目錄 一、 的核心功能 二、核心類及功能 三、核心操作示例 1. 文本文件寫入(ofstream) 2. 文本文件讀取(ifstream) 3. 二進制文件操作(fstream) 四、文件打開模式 五、文件指針操作 六、錯誤處理技巧…

elementUI 循環出來的表單,怎么做表單校驗?

數據結構如下&#xff1a; diversionParamList: [ { length: null, positionNumber: null, value: null, } ] 思路&#xff1a;可根據 index 動態綁定 :props 屬性值&#xff0c;校驗規則寫在:rules <div class"config-item" v-for"(item, index) in form.…

x-cmd install | Pillager:Go 語言打造的敏感信息文件系統掃描利器

目錄 Pillager 的獨特優勢安裝Pillager 的應用場景Pillager 的核心功能 還在為文件系統中潛在的敏感信息泄露而擔憂嗎&#xff1f;Pillager 是一款由 Go 語言編寫的強大工具&#xff0c;旨在幫助你輕松掃描文件系統&#xff0c;發現隱藏的密鑰、密碼、API 令牌等敏感信息。 Pil…

大模型(2)——提示工程(Prompt Engineering)

文章目錄 一、提示工程的核心概念為什么需要提示工程&#xff1f; 二、提示設計的基本原則三、實用提示工程技巧1. 角色設定法2. 示例引導法&#xff08;Few-Shot Learning&#xff09;3. 分階段提問4. 負面約束5. 溫度&#xff08;Temperature&#xff09;控制 四、不同任務類…

環境搭建

一個簡單的請求在加入spring security之前的樣子, 在瀏覽器中輸入地址就可以直接訪問 <!--引入spring security依賴--><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId>&…

院校機試刷題第六天:1134矩陣翻轉、1052學生成績管理、1409對稱矩陣

一、1134矩陣翻轉 1.題目描述 2.解題思路 很簡單的模擬題&#xff0c;甚至只是上下翻轉&#xff0c;遍歷輸出的時候先把最下面那一行輸出即可。 3.代碼 #include <iostream> #include <vector> using namespace std;int main() {int n;cin >> n;vector&l…

軟件架構風格系列(5):數據共享架構

數據共享架構&#xff1a;如何讓數據在系統間自由“流淌”&#xff1f; 引言 在企業數字化轉型的浪潮中&#xff0c;“數據孤島”成為橫在業務創新面前的大山&#xff1a;營銷系統的用戶畫像無法同步到客服系統&#xff0c;供應鏈的庫存數據難以為銷售決策提供支撐…… 此時&…

SAP-13-內表與工作區

內表 作用&#xff1a; 內表是 ABAP 程序中一種非常重要的數據結構&#xff0c;它類似于數據庫表&#xff0c;用于在程序運行時存儲和處理數據。與數據庫表不同的是&#xff0c;內表存在于程序的內存中&#xff0c;數據的讀寫速度比從數據庫中讀取要快很多。它可以存儲多條具有…

dali本地安裝和使用

Dali&#xff08;Distance-matrix ALIgnment&#xff09;是一種廣泛使用的蛋白質結構比對工具&#xff0c;主要用于比較蛋白質三維結構之間的相似性。它通過計算蛋白質結構之間的距離矩陣來評估結構之間的相似性&#xff0c;并生成比對結果。 1. 安裝 wget http://ekhidna2.b…

Unreal 從入門到精通之SceneCaptureComponent2D實現UI層3D物體360°預覽

文章目錄 前言SceneCaptureComponent2D實現步驟新建渲染目標新建材質UI控件激活3DPreview鼠標拖動旋轉模型最后前言 我們在(電商展示/角色預覽/裝備查看)等應用場景中,經常會看到這種3D展示的頁面。 即使用相機捕獲一個3D的模型的視圖,然后把這個視圖顯示在一個UI畫布上,…

2024CCPC遼寧省賽 個人補題 ABCEGJL

Dashboard - 2024 CCPC Liaoning Provincial Contest - Codeforces 過題難度 B A J C L E G 銅獎 4 953 銀獎 6 991 金獎 8 1664 B&#xff1a; 模擬題 // Code Start Here string s;cin >> s;reverse(all(s));cout << s << endl;A&#xff1a;很…