Broken 靶机

一、信息收集

1.主机探测

2.端口探测

3.进行更加详细的端口扫描

sudo nmap -sT -sC -sV -p 22,80 192.168.172.156 -oA ./detail

发现80端口有好几个文件

二、内网渗透

1.访问网站

发现有一个README.md的文件可能可以利用一下

将网站上所有链接递归下载到kali

wget --recursive --no-parent http://192.168.172.156
--recursive:下载指定网址上的所有链接,直到整个站点被完全下载或达到下载深度的限制
--no-parent:不要追溯到上级目录,即只下载指定网址的内容而不下载其父目录的内容

xxd -r -ps README.md > README.bin
xxd: 这是一个用于创建十六进制转储和进行反向操作(将十六进制转储转换回原始二进制数据)的工具。
-r选项用于将十六进制格式转换回二进制格式
-p表示输出纯粹的十六进制编码,而不包括其他信息
-s选项用于跳过文件的前N个字节

显示可打印的字符序列

strings README.bin | head -n 10

发现开头是JFIF,说明可能该文件是图片文件,修改文件后缀试试看

成功打开

通过exiftool *.jpg查看有没有图片隐藏信息,发现没有

目录爆破也没有可以利用功能点

想起另一个开放端口ssh进行连接

想起之前看到的图片,加粗处可能存在利用

手动制作字典进行爆破

利用kali自带命令九头蛇

hydra -L passwd.txt -P passwd.txt ssh://192.168.172.156

成功爆破出ssh账号密码

尝试连接,连接成功

三、提权

查看权限sudo -l

不是最高权限,进行提权

查找利用方式

提权成功

  • 4
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值