靶机渗透测试1

测试环境:靶机+kali

1.通过nmap扫描存活主机,得到靶机IP为192.168.152.131

 2.扫描开放端口,得到22(SSH),80(HTTP),31337(HTTP)

3.尝试访问开放端口,没有收获

 

 

4.尝试对网站目录进行扫描

80端口没有收获

 

31337端口得到如下目录

 

5.尝试访问各个文件目录

前三项未发现可用信息

在robots.txt中发现新文件目录

 

访问后得到首个flag

 

6.访问.ssh得到文件提示

 

下载三个文件

 

7.尝试访问公钥文件及公钥

 

尝试通过私钥连接,发现私钥已加密

 

8.尝试通过john暴力破解

先将私钥替换为hash格式

 

通过john暴力破解加密文件

 

9.成功通过ssh连接

 

10.在根目录下发现flag,尝试打开,发现权限不够

 

在另一文件中发现flag2

 

11.查看可以访问上一个flag的权限,发现read_message有root访问权限

 

12.运行read_message并通过堆栈溢出调用命令解释器

 

13.查看根目录下flag.txt,得到最后一个flag

 

 至此,获取全部三个flag

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值