当前位置: 首页 > news >正文

Noob靶机

两台虚拟机均采用桥接模式

扫描靶机ip

端口扫描

使用nmap工具扫描全部端口以防遗漏。

nmap -A -p- 192.168.31.88

发现:21端口开放ftp服务,55077开放ssh服务,还有80端口

这里根据nmap脚本扫描的结果可以看到,ftp服务是可以进行匿名访问的,而且还发现了两个文件

ftp服务相关

ftp连接一下靶机

在FTP(文件传输协议)中,"anonymous" 是一种特殊的登录方式,允许用户在没有特定用户名和密码的情况下访问FTP服务器上的公共文件。这种登录方式通常用于提供对某些文件或目录的只读访问,这些文件或目录被服务器管理员设置为公开可访问。

当使用 "anonymous" 登录时,通常的做法是将用户名设置为 anonymous 或 ftp,而密码可以是任意值,有时甚至可以留空。这允许任何人连接到FTP服务器并下载或查看公开的文件,但不允许上传或修改文件。

用户名:anonymous

密码:空

登录成功后ls发现有cred.txt和welcome两个文件

全部下载下来get一下

使用cat命令查看内容

对 cred.txt的内容进行base64解码

由上图,champ可能是账号,password是密码

访问80端口

尝试登录,成功

点击about us会下载一个压缩包,里面有三个文件

sudo这个文件提示我们注意一下文件名

根据sudo的提示,它的文件名需要去关注

两个图片用steghide查看一下

steghide extract -sf funny.jpg

steghide extract -sf funny.bmp

在查看funny.bmp文件时需要输入密码,根据sudo文件的提示,

密码是:sudo

分别提取funny.jpg和funny.bmp写隐藏的文件

funny.bmp密码是:sudo

funny.jpg没有密码,遇到直接回车即可

我们分离出了两个文件hint.pyuser.txt,其中密码为sudo,即sudo文件提示我们的,我们尝试去读取这两个文件

根据提示文件,这一看就是凯撒加密,我们尝试去解密这个文件,

key值为13     wtf:this one is a simple one

我们可以看到这个好像一个账号和密码,在前面扫描的端口当中,我们还有一个55077端口没有使用,服务是ssh服务,我们可以试试

在home目录下的Downloads文件夹下发现flag1

尝试一下sudo提权

获取flag2

http://www.lryc.cn/news/607862.html

相关文章:

  • VueX进阶Pinia
  • VScode对Ubuntu用root账号进行SSH远程连接开发
  • 技巧|SwanLab记录混淆矩阵攻略
  • 解决忘记修改配置密码而无法连接nacos的问题
  • DockerFile文件执行docker bulid自动构建镜像
  • Android 15 限制APK包手动安装但不限制自升级的实现方案
  • 20250802让飞凌OK3576-C开发板在飞凌的Android14下【rk3576_u选项】适配NXP的WIFIBT模块88W8987A的蓝牙
  • 【Android】通知
  • React ahooks——副作用类hooks之useDebounceFn
  • linux eval命令的使用方法介绍
  • 【vue】创建响应式数据ref和reactive的区别
  • 防火墙配置实验2(DHCP,用户认证,安全策略)
  • C语言---函数的递归与迭代
  • 【DL学习笔记】DL入门指南
  • 《深潜React列表渲染:调和算法与虚拟DOM Diff的优化深解》
  • 2024年网络安全案例
  • rag学习-以项目为基础快速启动掌握rag
  • 建筑施工场景安全帽识别误报率↓79%:陌讯动态融合算法实战解析
  • WordPress AI写作插件开发实战:从GPT集成到企业级部署
  • retro-go 1.45 编译及显示中文
  • 浏览器及java读取ros1的topic
  • 在 Elasticsearch 中落地 Learning to Rank(LTR)
  • sqli-labs通关笔记-第28a关GET字符注入(关键字过滤绕过 手注法)
  • 关于Web前端安全防御CSRF攻防的几点考虑
  • MFC 实现托盘图标菜单图标功能
  • 【相机】曝光时间长-->拖影
  • Effective C++ 条款17:以独立语句将newed对象置入智能指针
  • 易华路副总经理兼交付管理中心部门经理于江平受邀PMO大会主持人
  • Elasticsearch+Logstash+Filebeat+Kibana单机部署
  • RabbitMQ面试精讲 Day 7:消息持久化与过期策略