vulhub-HA:Pandavas

端口扫描

22,80

udp端口也有,68,161

目录爆破

找到一个名为hidden.docx的文件

要将内容用nano看就可以得到第一个旗帜

还记得udp的

SNMP 服务(端口 161),该服务通常错误配置为“公共”通道,该通道通常显示组织的服务和其他应用程序的机密信息。

我们有一个用户了,想着爆破,抓个字典

cewl -m 5 192.168.217.128>passwd.txt

Hydra -l karna -P /root/passwd.txt ssh://192.168.217.128   爆破

ssh连接

尝试提权无果

cat /etc/passwd有个 Krishna用户

hydra接着爆破

krishna // Bhagavad

这个已经可以直接提权了

这台靶机还有别的知识

列出了机器的接口,发现至少三个服务中有docker的存在

从 FTP 服务连接开始:

现在连接mysql

mysqldump -A –u root –password=ignite@123 |grep flag

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值