当前位置: 首页 > news >正文

vulnhub-noob靶机攻略

1.部署好靶机之后我们拿nmap来扫一下它所属的网段

nmap 192.168.142.1/24

2.扫出来之后我们对该IP进行端口扫描

nmap -A -p- 192.168.142.138

3.接下来我们对80端口进行目录扫描

gobuster dir -u http://192.168.142.138/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

4.接下来我们来看一下ftp协议有什么,有两个文件,我们把它下载下来

5.下载后我们可以看到是一串密码,我们来解密一下

6.我们来拿解秘到的内容来登录一下

7.点击about us会下载一些东西,我们打开可以看到只有这些内容

8.这些内容可能存在图片隐写,我们来看一下,用 binwalk 查看

9.发现 funny.bmp 图片中有隐写,密码推测的是另一个的文件名 “sudo” ,有个 user.txt 文件,我们继续提取隐藏的文件

steghide extract -sf funny.bmp

10.我们根据提示来解密一下,解出来是wtf:this one is a simple one

11.还有一个55077的ssh的端口来连接一下

ssh wtf@192.168.142.138 -p 55077

12.我们可以在目录下找出flag和backup文件里的另一个账户密码。

13.我们切换到另一个用户里面,看一下他拥有的高权限命令

14.我们来提一下权限

sudo nano
Ctrl+r ,Ctrl+x
reset; sh 1>&0 2>&0

http://www.lryc.cn/news/609031.html

相关文章:

  • ICT模拟零件测试方法--电位器测试
  • 【QT】常⽤控件详解(二)windowOpacitycursorfontsetToolTipfocusPolicystyleSheet
  • 8.1.3 TiDB集群方案雨Replication原理
  • git用户设置
  • 嵌入式 C 语言入门:多文件编程实践笔记 —— 从文件创建到调用
  • Python Seaborn【数据可视化库】 全面讲解
  • C++ 之 【模拟实现 优先级队列】
  • Java 大视界 -- Java 大数据机器学习模型在金融市场情绪分析与投资决策辅助中的应用(379)
  • 控制建模matlab练习05:比例积分控制-①系统建模
  • 【游戏比赛demo灵感】Scenario No.9(又名:World Agent)
  • 【Python✨】解决 Conda 安装 MoviePy 报错问题
  • 【Linux系统编程】进程信号
  • Rust 同步方式访问 REST API 的完整指南
  • python学智能算法(三十一)|SVM-Slater条件理解
  • Rust:如何开发Windows 动态链接库 DLL
  • 【AI编程工具IDE/CLI/插件专栏】-国外IDE与Cursor能力对比
  • 08.Redis 持久化
  • Pytorch实现一个简单的贝叶斯卷积神经网络模型
  • (一)全栈(react配置/https支持/useState多组件传递/表单提交/React Query/axois封装/Router)
  • CICD--自动化部署--jinkins
  • TV电视版软件集合分享
  • 动感按钮:如何打造交互感十足的点击动画效果
  • 【前端安全】聊聊 HTML 闭合优先级和浏览器解析顺序
  • 二叉树算法之【前序遍历】
  • 设计原则和设计模式
  • 图像、视频、音频多模态大模型中长上下文token压缩方法综述
  • 【Leetcode】2106. 摘水果
  • 【openlayers框架学习】九:openlayers中的交互类(select和draw)
  • 安卓调javaScript Not find method “forceLogout“ implementatidsignature or namesp
  • 【C语言符号单词搜索首位置及数量】2022-10-4