DC-4 靶机 打靶机过程

本文讲述了使用Kali工具对DC-4靶机进行渗透,涉及IP检测、端口探测、密码破解、权限提升,最终获取flag的步骤。
摘要由CSDN通过智能技术生成

DC-4 靶机

1.开启DC-4靶机 确保ip存活

在这里插入图片描述

**2.kali扫描存活主机,确定靶机IP地址 **
在这里插入图片描述

3.查看靶机开放端口,寻找入手点

在这里插入图片描述

4.访问靶机的80端口
在这里插入图片描述

5.无验证码 考虑BP暴力破解
在这里插入图片描述

密码爆破成功 (用户名弱密码 admin 或root等试出)

6.登录之前的页面
在这里插入图片描述

7.对选项进行抓包

在这里插入图片描述

8.修改数据包 查看家目录

在这里插入图片描述

在这里插入图片描述

发现用户名 逐步查询

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

发现旧密码文件 将密码打包 准备Hydra爆破22端口

在这里插入图片描述

爆破成功 密码为 jibril04

在这里插入图片描述

在kali远程登录靶机 登录格式为 username@IP地址

在这里插入图片描述

成功登录 进入mail :cd/var/mail

在这里插入图片描述

发现有存在邮件 查看邮件 cat jim
在这里插入图片描述

获取另一位用户密码并登录

在这里插入图片描述

如法炮制进入邮箱 查看右键 访问邮件 发现没有权限 进行提权操作

在这里插入图片描述

sudo -l 寻找提权点 发现teehee可以执行root权限
在这里插入图片描述

查看teehee的帮助菜单 发现-a 可以在文件中添加内容

在这里插入图片描述

使用sudo teehee -a /etc/passwd demon::0:0:::/bin/bash 创建一个用户

在这里插入图片描述

切换用户 拿到root权限
在这里插入图片描述

拿到flag

到root权限**

在这里插入图片描述

拿到flag
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值