vulnhub-RickdiculouslyEasy 1靶机

vulnhub:https://www.vulnhub.com/entry/rickdiculouslyeasy-1,207/

靶机导入方式:将下载下来的压缩包解压,将文件夹内的.vbox文件拖入VirtualBox即可,记得修改网卡

image-20240920084050612

kali也配置网卡,扫描IP

VirtualBox的仅主机网卡在56网段(注意这里我配置了两块网卡,一块桥接到VirtualBox,一块为VMware的NAT,arpscan会默认使用NAT网卡从而扫不到IP,需要-I指定网卡,网卡信息可以用ifconfig查询)

image-20240920084729064

查出来几个IP,根据靶机开启时的提示确实是110,并且9090端口有一个admin控制台

image-20240920084857866

扫描端口

image-20240920084919027

出来了四个端口,有网页,常规思路

image-20240920085019211

打开后是个静态的页面,没什么东西,暂时先去看看9090

image-20240920085148923

是个登录界面,并且有个10分flag,看了一下靶机介绍总共130分

现在没什么东西了,回网页爆破目录

image-20240920085718353

发现passwords页面和robots.txt,访问

image-20240920085949358

发现两个文件,一个10分flag,一个html文件,网页元素里有密码winter

image-20240920090037031

image-20240920090800605

回头访问robots.txt

image-20240920093014726

指向了cgi-bin下的两个文件

root_shell.cgi显示正在建设

image-20240920093223055

tracertool是一个pingIP用的页面,这种功能点一般意味着任意命令执行

image-20240920093436467

验证确实存在命令执行,尝试反弹shell失败,读取passwd文件(期间发现cat命令会输出一只猫,用more读取)

image-20240920093509329

image-20240920093822407

image-20240920093847071

发现三个靶机独有的账户,之前找到一个密码,尝试连接

发现22端口直接关闭了连接,重新扫描全端口,并且获取服务信息

image-20240920094239588

image-20240920094311449

发现FTP服务允许匿名登陆,里面有flag.txt,还有三个新扫描的端口,13337直接显示了一个10分flag,22222端口也开着ssh,60000端口描述疑似和反弹shell有关

先去ftp服务拿到flag,10分

image-20240920094605293

到目前为止拿到了40分,尝试从22222端口进行SSH连接

连接成功,并且winter密码是Summer账户的

image-20240920094908694

账户家目录存在一个10分flag

image-20240920094935939

/home目录下另外两个账户目录,Morty目录下有zip和jpg文件,RickSanchez的RICKS_SAFE文件夹有个不清楚是什么的文件,开个pythonHTTP服务下载下来

image-20240920095819127

image-20240920095808179

将jpg文件转字符串后发现给出了zip文件的密码Meeseek

image-20240920100106555

解压zip文件

image-20240920100148912

解压出一个txt文档,查看

image-20240920100206247

发现一个20分flag,上面一段废话意思就是这是个密码,而且是Rick给的

之前下载的safe文件是个可执行文件,赋权运行可能会提示缺少运行库,自行安装

sudo apt-get install libmcrypt4 libmcrypt-dev

image-20240920101217552

运行后要求给密码,在运行时加上131333,给出了一个20分flag

image-20240920101301016

目前90分

这个文件还提示了Rick的密码,翻译如下

image-20240920101548330

查到乐队名叫the flesh curtains,于是乎我们需要生成密码字典

crunch 10 10 -t ,%Curtains -O >> dict.txt

crunch 7 7 -t ,%Flesh -O >> dict.txt

生成完成后获得密码字典dict.txt,使用hydra来爆破密码

hydra -l RickSanchez -P dict.txt 192.168.56.110 ssh -s 22222

image-20240920102130960

成功爆到,密码是P7Curtains

然后就可以用账号密码去连接了

image-20240920102243452

连接成功

之前密码提示里还提到了sudo,怀疑有sudo提权

image-20240920102429830

发现可以使用全部sudo命令,那么提权就很简单了,sudo su就可以

image-20240920102512059

在root目录找到flag.txt,30分

之前有个60000端口,描述怀疑有shell,连接

image-20240920102754559

发现最后的flag,txt,查看,10分

image-20240920102837920

到现在130分就拿满了

数据治理是确保数据准确性、可靠性、安全性、可用性和完整性的体系和框架。它定义了组织内部如何使用、存储、保护和共享数据的规则和流程。数据治理的重要性随着数字化转型的加速而日益凸显,它能够提高决策效率、增强业务竞争力、降低风险,并促进业务创新。有效的数据治理体系可以确保数据在采集、存储、处理、共享和保护等环节的合规性和有效性。 数据质量管理是数据治理中的关键环节,它涉及数据质量评估、数据清洗、标准化和监控。高质量的数据能够提升业务决策的准确性,优化业务流程,并挖掘潜在的商业价值。随着大数据和人工智能技术的发展,数据质量管理在确保数据准确性和可靠性方面的作用愈发重要。企业需要建立完善的数据质量管理和校验机制,并通过数据清洗和标准化提高数据质量。 数据安全与隐私保护是数据治理中的另一个重要领域。随着数据量的快速增长和互联网技术的迅速发展,数据安全与隐私保护面临前所未有的挑战。企业需要加强数据安全与隐私保护的法律法规和技术手段,采用数据加密、脱敏和备份恢复等技术手段,以及加强培训和教育,提高安全意识和技能水平。 数据流程管理与监控是确保数据质量、提高数据利用率、保护数据安全的重要环节。有效的数据流程管理可以确保数据流程的合规性和高效性,而实时监控则有助于及时发现并解决潜在问题。企业需要设计合理的数据流程架构,制定详细的数据管理流程规范,并运用数据审计和可视化技术手段进行监控。 数据资产管理是将数据视为组织的重要资产,通过有效的管理和利用,为组织带来经济价值。数据资产管理涵盖数据的整个生命周期,包括数据的创建、存储、处理、共享、使用和保护。它面临的挑战包括数据量的快速增长、数据类型的多样化和数据更新的迅速性。组织需要建立完善的数据管理体系,提高数据处理和分析能力,以应对这些挑战。同时,数据资产的分类与评估、共享与使用规范也是数据资产管理的重要组成部分,需要制定合理的标准和规范,确保数据共享的安全性和隐私保护,以及建立合理的利益分配和权益保障机制。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值