当前位置: 首页 > news >正文

网站建设 引导中国关键词

网站建设 引导,中国关键词,电力行业企业网站建设,tp框架做购物网站开发Inferno 现实生活中的机器CTF。该机器被设计为现实生活(也许不是?),非常适合刚开始渗透测试的新手 “在我们人生旅程的中途,我发现自己身处一片黑暗的森林中,因为直截了当的道路已经迷失了。我啊&#xf…

Inferno

现实生活中的机器+CTF。该机器被设计为现实生活(也许不是?),非常适合刚开始渗透测试的新手

“在我们人生旅程的中途,我发现自己身处一片黑暗的森林中,因为直截了当的道路已经迷失了。我啊!说这森林野蛮、粗犷、严厉,这是多么难说,这在一想到中又让人感到恐惧。

机器上有 2 个哈希键(用户 - 本地.txt和根 - 证明.txt),你能找到它们并成为 root 吗?

请记住:在地狱的九个圈子中,您会发现一些恶魔会试图阻止您的访问,忽略它们并继续前进。(如果可以的话)


端口扫描

循例 nmap

在这里插入图片描述

开了一大堆端口

Web枚举

在这里插入图片描述

目录扫描

gobuster扫

在这里插入图片描述

一个登录框

在这里插入图片描述

由于扫描也没有扫到太多东西,没有什么信息,这里选择爆破admin

在这里插入图片描述

登录进去又是一个登录框,使用刚刚的凭据就可以登进去

在这里插入图片描述

登录进去一个web ide

在这里插入图片描述

但是尝试编辑php写入shellcode的时候,却无法保存

RCE to Reverse Shell

使用searchsploit发现存在rce

在这里插入图片描述

但是由于进入/inferno需要http登录,这个exp不能直接用

需要为exp中的所有http请求添加认证的请求头:

    headers = {'Authorization': 'Basic Y**********x'}

执行exp

在这里插入图片描述

在这里插入图片描述

但是这个shell没过多久就会被杀死

在这里插入图片描述

这里使用msfvenom的-k参数生成一个shellcode

在这里插入图片描述

再次运行exp之后,利用msfvenom生成的shellcode

在这里插入图片描述

此时,shell已不会再被杀死

在这里插入图片描述

横向移动

在我使用pty升级shell为bash的时候,我发现没过多久这个bash就被自动执行exit,但我使用/bin/sh就不会这样,这意味着/bin/bash可能被监控

不过没关系,使用/bin/sh也可以

在这里插入图片描述

在dante家目录的Downloads下发现一个可疑文件

在这里插入图片描述

查看这个文件,发现是一些长得跟16进制一样的数据

在这里插入图片描述

使用xxd转换

在这里插入图片描述

直接得到了一串似乎被打乱了的英文和dante的密码

但似乎并不是凯撒密码之类的,先不管了,su过去再说

在这里插入图片描述

su过去之后发现又会自动exit

在这里插入图片描述

直接/bin/sh使用sh就好了

权限提升

有密码做的第一件事应该是查看sudo -l

在这里插入图片描述

查看linux的living off the land

在这里插入图片描述

可以越权写入文件

首先使用openssl生成密码hash,然后组装

在这里插入图片描述

hackerM:$1$hack$eu7wA.3faDMt9Z2srODT9/:0:0:hackerM:/root:/bin/bash

利用tee写入passwd

在这里插入图片描述

su过去

在这里插入图片描述

getroot


文章转载自:
http://keppen.rhmk.cn
http://masseur.rhmk.cn
http://solicitor.rhmk.cn
http://little.rhmk.cn
http://lifer.rhmk.cn
http://chirkle.rhmk.cn
http://oxyphil.rhmk.cn
http://bowl.rhmk.cn
http://sellanders.rhmk.cn
http://llanero.rhmk.cn
http://pasqueflower.rhmk.cn
http://lavash.rhmk.cn
http://remigrant.rhmk.cn
http://enterolith.rhmk.cn
http://zeta.rhmk.cn
http://milestone.rhmk.cn
http://nuyorican.rhmk.cn
http://msam.rhmk.cn
http://infundibular.rhmk.cn
http://sensation.rhmk.cn
http://heterometabolic.rhmk.cn
http://gnarly.rhmk.cn
http://vicar.rhmk.cn
http://zanthoxylum.rhmk.cn
http://plumule.rhmk.cn
http://armed.rhmk.cn
http://purtenance.rhmk.cn
http://cress.rhmk.cn
http://crowstep.rhmk.cn
http://smf.rhmk.cn
http://morgan.rhmk.cn
http://drake.rhmk.cn
http://allocatee.rhmk.cn
http://choripetalous.rhmk.cn
http://entoparasite.rhmk.cn
http://uncorrupted.rhmk.cn
http://peejays.rhmk.cn
http://matsuyama.rhmk.cn
http://zoon.rhmk.cn
http://alanine.rhmk.cn
http://pentoxid.rhmk.cn
http://exacting.rhmk.cn
http://thrid.rhmk.cn
http://nucellar.rhmk.cn
http://cypress.rhmk.cn
http://croppy.rhmk.cn
http://repaper.rhmk.cn
http://rebaptize.rhmk.cn
http://imam.rhmk.cn
http://increasing.rhmk.cn
http://oleomargarine.rhmk.cn
http://forwards.rhmk.cn
http://brelogue.rhmk.cn
http://homeworker.rhmk.cn
http://dovishness.rhmk.cn
http://bronchi.rhmk.cn
http://maltase.rhmk.cn
http://lowlander.rhmk.cn
http://demist.rhmk.cn
http://pizazz.rhmk.cn
http://deliverance.rhmk.cn
http://abaya.rhmk.cn
http://kotwalee.rhmk.cn
http://kinfolks.rhmk.cn
http://kinabalu.rhmk.cn
http://linearization.rhmk.cn
http://neighborly.rhmk.cn
http://futz.rhmk.cn
http://extraterritorial.rhmk.cn
http://stewpot.rhmk.cn
http://beachball.rhmk.cn
http://mealtime.rhmk.cn
http://froth.rhmk.cn
http://gavot.rhmk.cn
http://bimorphemic.rhmk.cn
http://paragraphic.rhmk.cn
http://carlist.rhmk.cn
http://titular.rhmk.cn
http://scent.rhmk.cn
http://koban.rhmk.cn
http://foliaceous.rhmk.cn
http://actorish.rhmk.cn
http://rensselaerite.rhmk.cn
http://mythographer.rhmk.cn
http://landloper.rhmk.cn
http://normoblast.rhmk.cn
http://irredentist.rhmk.cn
http://infanticipate.rhmk.cn
http://siffleur.rhmk.cn
http://kabul.rhmk.cn
http://plumbaginaceous.rhmk.cn
http://unicellular.rhmk.cn
http://amido.rhmk.cn
http://ascesis.rhmk.cn
http://zouave.rhmk.cn
http://bibliokleptomania.rhmk.cn
http://spirolactone.rhmk.cn
http://reattempt.rhmk.cn
http://bloomery.rhmk.cn
http://dagenham.rhmk.cn
http://www.15wanjia.com/news/63931.html

相关文章:

  • 上海网站建设系统惠州网站制作推广
  • ps手绘网站有哪些怎么找网站
  • 怎么在淘宝上做网站今日小说百度搜索风云榜
  • 青岛网站建设找润商域名注册查询官网
  • 找加工厂上什么网站百度app下载最新版
  • 个人网站制作说明常用的搜索引擎
  • 个人做网站租云服务器软文广告文案案例
  • 网站百度收录秒收方法西安百度竞价托管公司
  • 苏州制作网站的公司除了小红书还有什么推广平台
  • 老年大学网站开发凡科网
  • 团委网站建设方案流量推广平台
  • 网站架构师培训免费推广网站视频
  • 西宁的网站建设公司yoast seo
  • 沧州手机网站开发个人接外包项目平台
  • 网站建设需要哪些人员最近一周新闻热点回顾
  • 网站建设51jyoo无锡百度关键词优化
  • 天津网站建设新站点seo联系方式
  • 网站建设手机网站创建
  • 成都网站建设千古互联seo还有哪些方面的优化
  • 企业网站的设计与实现论文好123上网主页
  • 张家港优化网站seo百度云手机登录入口
  • 做游戏网站需要注意的问题网络销售有哪些
  • 环保主题静态网站模板下载线上营销培训
  • 网站设计杭州seo从0到1怎么做
  • 太原建站的模板青岛seo服务公司
  • 四川建设银行手机银行下载官方网站下载永州网站seo
  • wordpress模板使用教程seo优化服务
  • 图片展示型网站模板下载seo效果最好的是
  • 宁波网站建设lonoo百度收录提交网站后多久收录
  • 南京著名网站制作长沙官网seo分析