靶机渗透日记

  1. IP地址探测

    在这里插入图片描述

  2. 端口扫描

    在这里插入图片描述

  3. 访问80端口

    在这里插入图片描述

  4. FTP不能匿名访问

  5. 目录扫描

    在这里插入图片描述

  6. 访问 /hidden_text

    在这里插入图片描述

    点击 Thank You 出现一个二维码

    在这里插入图片描述

    通过对二维码解码,获得FTP的账号密码

    在这里插入图片描述

  7. 登录FTP

    在这里插入图片描述

    查看information.txt文件

    在这里插入图片描述

    robin的密码可能是p_lists.txt其中的一个

  8. 爆破ssh

    在这里插入图片描述

  9. 登录ssh获得flag1

    在这里插入图片描述

  10. 执行sudo -l

    在这里插入图片描述

    feedback.sh文件内容如下

    #!/bin/bash
    
    clear
    echo -e "Script For FeedBack\n"
    
    read -p "Enter Your Name : " name
    echo ""
    read -p "Enter You FeedBack About This Target Machine : " feedback
    echo ""
    $feedback 2>/dev/null
    
    echo -e "\nThanks For Your FeedBack...!\n"
    
    

    feedback变量可控,当输入 /bin/bash 可以返回jerry的shell

    参考:Linux玄妙之 /dev/null

  11. 以 jerry 用户运行 feedback.sh

    在这里插入图片描述

    jerry加入了docker组,并且以root运行了docker

    在这里插入图片描述

  12. 查看docker镜像

    在这里插入图片描述

    需要将靶机的目录挂载到容器中

    docker run -v /:/mnt --rm -it alpine chroot /mnt sh
    

    在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值