dawn靶机打靶过程及思路

1.常规端口及服务发现

2.针对139及445端口的smb服务发起攻击,使用smbclient工具
smbclient -L \\191.268.182.147
smbclient -L \\191.268.182.147\ITDEPT
发现改smb文件夹是可写共享的,但是得不到有效的信息

3.针对3306端口的服务嗅探失败,针对80端口的目录发起扫描,发现日志里面存在一个
周期性的程序,创建一个相同名称的shell脚本,写入反弹shell的指令

4.成功突破边界进入系统,开始进行提权,首先查看命令历史,发现 1 1 1 , 1 表示加密方式,后面两个 ,1表示加密方式,后 面两个 1表示加密方式,后面两个符号中间没有信息,说明没有加盐,提示sudo -l命令

5.执行mysql命令,sudo -u root -p ,输入之前命令历史内的hash破解之后的值,成功进入
mysql,! bash跳出mysql,成功得到root权限

6.利用find发现zsh具有root权限,输入zsh,zsh也具有root权限,成功得到root权限

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值