HackTheBox-LPE-Mirai #Linux

curl一下80端口发现X-Pi-hole

X-Pi-hole 是一种非标准的HTTP头部字段,它出现在Pi-hole这一DNS沉洞服务器的服务响应中。Pi-hole是一种流行的开源广告拦截解决方案,它通过充当网络上的DNS服务器来阻止广告请求。当您访问Pi-hole的管理界面或者从受到Pi-hole保护的网络中发起DNS查询时,可能会看到这个特殊的HTTP头字段。

gobuster只发现一个/admin/目录,/admin也是pi-hole的dashboard

查看内容

是个树莓派系统,下面写了版本号3.1.4

搜树莓派的默认密码  pi:raspberry,试试ssh直接登录

sudo -l允许全部

显示在usb上

Mirai上代表原始USB媒体设备的完整路径是/dev/sdb

通过string找到

运行rm命令并不会改变文件在内存中的内容,它只是更改了围绕文件的元数据,告诉操作系统现在这部分内存可用于写入。这意味着如果我们能够读取原始内存,标记可能仍然存在。grep和/或strings将是为此目的有用的工具。

方法二:

sudo dcfldd if=/dev/sdb of=/home/pi/usb.dd

dcfldd是 dd 工具的一个增强版,添加了一些额外的功能,如报告进度、速率限制等。

整个命令的作用就是将 /dev/sdb 设备上的所有数据克隆到 /home/pi/usb.dd 文件中,这样就可以在不插拔实际硬件的情况下查看或恢复设备上的数据。这是一个常见的硬盘镜像备份方法,常用于数据恢复或取证分析。

选择list 

发现曾经在盘上,可以用strings或者hexeditor

hexeditor usb.dd    找到这串字符

user: ff837707441b257a20e32199d7c8838d

root: 3d3e483143ff12ec505d026fa13e020b

  • 7
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值