当前位置: 首页 > news >正文

vulhub-Breakout靶机

1.首先将靶机开启,在这里我使用了仅主机模式

2.查看以下网络配置,看以下仅主机模式是那个网段

3.知道网段之后使用nmap进行扫描,可以看到其将靶机IP与开启的端口都扫出来了

4.我们首先看一下80端口是什么

5.我们在页面上并没有看见什么,既然如此我们就来看一下源代码,将页面拉到最下面之后可以看到一串密码

6.我们在搜索一下这是什么加密,知道了这是Brainfuck加密方式,不管它有没有用我们先将得到的密码解一下


CTF在线工具-在线Brainfuck加密|在线Brainfuck解密|Brainfuck|Brainfuck原理|Brainfuck算法

7.接下来我们来访问一下10000端口,注意10000端口需要我们使用https协议连接

8.是一个登录框,我们们可以利用smb来获取登录权限

enum4linux -a 192.168.254.132

9.我们找到了用户名,然后在20000端口登录一下,密码就是我们之前解密的那个

10.按照以下步骤依次点击

11,我们查看一下有哪些文件

12.我们分别查看一下这俩文件

13.我们cd到/var/backups目录下,可以看到一个 .old_pass.bak隐藏备份文件。

14.我们想办法打开看一下

./tar -cvf pass.tar /var/backups/.old_pass.bak
tar -xvf pass.tar
cat var/backups/.old_pass.bak  //root密码

15.接下来我们登录一下root用户

16,查看一下里面的内容,我们就看到了剩下了flag

http://www.lryc.cn/news/604027.html

相关文章:

  • 减速机:自动化生产线的“精密传动心脏”
  • 网络原理--HTTPHTTPS
  • SQL注入SQLi-LABS 靶场less26-30详细通关攻略
  • OpenCV 学习探秘之三:从图像读取到特征识别,再到机器学习等函数接口的全面实战应用与解析
  • 【硬件-笔试面试题】硬件/电子工程师,笔试面试题-44,(知识点:三极管,PN结,正偏反偏判断,晶体管)
  • 通讯中为什么要用 0Hermitian 对称 *只使用“正频率”子载波,负频率部分通过对称性自动生成,从而保证时域信号是实值
  • 记一次导出pdf表单引发的问题
  • 【RAG搭建Agent应用实战】基于检索增强生成(RAG)搭建特定场景Agent应用
  • 验证pyspark提交参数指定环境变量生效
  • HbuilderX开发小程序
  • Java面试宝典:MySQL8新特性底层原理
  • 【nerf处理视频数据】Instant-NGP项目NeRF模型训练数据集准备指南
  • React--》规划React组件库编码规范与标准 — Button篇
  • 解决Spring MVC中@PathVariable参数为null导致的404问题:全面解析与最佳实践
  • 树形结构递归查询与嵌套结构转换:Flask + PostgreSQL 完整实现
  • EnergyMath芯祥代理 EMS4100可替代 ASW3410
  • 【牛客网C语言刷题合集】(五)——主要二进制、操作符部分
  • 深入解析mediasoup:构建实时音视频通信的高性能SFU解决方案
  • 用LangGraph实现聊天机器人记忆功能的深度解析
  • 深度学习篇---PaddleDetection模型选择
  • 循环神经网络——动手学深度学习7
  • electron-vite 动态加载脚本 实现动态插件
  • 使用jQuery时的注意事项
  • 爬虫逆向之瑞数五案例:某某医学院(补环境,联调)
  • 直播间里的酒旅新故事:内容正在重构消费链路
  • logtrick 按位或最大的最小子数组长度
  • 计算器4.0:新增页签功能梳理页面,通过IO流实现在用户本地存储数据
  • Java注解全面解析与应用实战
  • 三维扫描相机:工业自动化的智慧之眼——迁移科技赋能智能制造新纪元
  • 前端优化之虚拟列表实现指南:从库集成到手动开发