攻破 Vulnhub – Troll 3 靶机

Troll 系列靶机特点

  • Troll 系列靶机通常设计得比较“狡猾”或“有趣”,可能包含一些隐藏的线索、误导性信息或需要创造性思维才能解决的挑战。
  • Troll 系列靶机通常包含多种漏洞类型(如 SQL 注入、文件包含、命令注入、缓冲区溢出等),以及权限提升的机会(如 SUID 提权、内核漏洞利用等)。
  • Troll 系列靶机鼓励用户使用各种渗透测试工具(如 Nmap、Metasploit、Burp Suite、John the Ripper 等)来发现和利用漏洞。
    总之,Troll 系列靶机的意图是通过模拟真实的漏洞场景和设计有趣的挑战,帮助用户提升渗透测试技能、工具使用熟练度和问题解决能力。同时,这些靶机也提供了娱乐性和挑战性,适合安全爱好者和专业人士练习和学习。

那我们开始吧。

Capture the flag!

实验

确定主机ip,扫描端口
netdiscover -r 192.168.5.145
在这里插入图片描述
nmap -p- 192.168.5.145
在这里插入图片描述
这边的话就只有 22 端口开放

看一下靶机
在这里插入图片描述
这里直接提示了 login 的一组账号密码
start:here
直接登录
在这里插入图片描述
为了显示方便,kali ssh 连接一下

在这里插入图片描述
是时候去找点有价值的东西了。
看主目录下的东西,梭哈一下有意思的文件。
在这里插入图片描述
可以看到,有一个网站和一组,额,账号密码
step2:Password1!
网站暂时进不了,这里直接进入step2
在这里插入图片描述
这里显示错误,无法进入,再找找其他东西看。
在这里插入图片描述
找到两个具有 suid 的特殊的文件
.cap 是一个流量包,再看一下 .txt 文件

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值