无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

VulnHub hackableII WP

2023-02-10 21:23 作者:合天網(wǎng)安實(shí)驗(yàn)室  | 我要投稿

靶機(jī)下載地址:https://www.vulnhub.com/entry/hackable-ii,711/

1、信息收集

目標(biāo)服務(wù):FTP/SSH/HTTP

2、獲取Web服務(wù)信息

提示使用目錄掃描

3、嘗試使用ftp 匿名登錄

4、嘗試上傳webshell

查看是否上傳成功:

5、訪問(wèn)shell.php反彈shell

等到一串疑是MD5的字符串,嘗試MD5解密一下

解密結(jié)果是:onion ;shrek應(yīng)該是用戶(hù)名

嘗試使用得到的用戶(hù)和密碼使用SSH登錄目標(biāo)服務(wù)器

6、嘗試提權(quán)到root

Linux的提權(quán)主流方法:suid提權(quán)、內(nèi)核漏洞提權(quán)、sudo提權(quán)

sudo提權(quán):利用具有sudo權(quán)限的可執(zhí)行文件進(jìn)行提權(quán)

發(fā)現(xiàn)/usr/bin/python3.5在sudo權(quán)限列表里面,并且不需要密碼

獲得最終flag



VulnHub hackableII WP的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
五原县| 阿拉善左旗| 兴化市| 平阴县| 高州市| 北宁市| 九台市| 常山县| 崇明县| 翁牛特旗| 伊金霍洛旗| 建瓯市| 湖北省| 衡阳市| 石河子市| 德兴市| 文成县| 东港市| 佛山市| 榆林市| 柳林县| 西吉县| 泸州市| 巢湖市| 读书| 黔江区| 凤凰县| 曲松县| 莒南县| 阿鲁科尔沁旗| 马龙县| 长泰县| 龙山县| 新营市| 许昌市| 肃宁县| 宜昌市| 花莲县| 茌平县| 马尔康县| 吉林省|