当前位置:首页 > 网络黑客 > 正文内容

VulnHub-hackNos: Os-hackNos-3-靶机通关复现

访客4年前 (2021-04-09)网络黑客720

VulnHub-hackNos: Os-hackNos-3-靶机通关复现

靶机地址:https://www.vulnhub.com/entry/hacknos-os-hacknos-3,410/
靶机难度:容易+中级(CTF)
靶机发布日期:2019年12月14日

一:信息收集

  • arp-scan-l查看靶机IP
  • 并用nmap扫描靶机端口
  • 3.访问80端口

    4.发现80下有websec这个目录

    5.发现邮箱地址

    6.用dirb爆破其目录

    7.发现admin登录界面

    8.然后用cewl生成用户密码,使用burp进行爆破利用……这边有waf做了限制,一分钟只能试一次…测试后发现密码是:Securityx

    9.登录

    二提取:

    1.找到了可以反弹shell的地方。

    2,然后使用kali生成的php,进行反弹。

    3.成功拿到低权。

    4.然后找到了第一个flag文件

  • 在local目录下发现数据库文件…fackespreadsheet这是说上面是电子表格编码
  • 6.成功利用电子解码获得的密码登陆到blackdevil用户…然后发现很多命令可以提权,最好使用sudo su ,然后输入密码。成功提权。找到第二个flag。

    三:总结: 这台靶机还有别的提权方式,希望有时间的朋友可以试试。希望这篇文章可以帮助到你,我也是初学者,希望会的大佬勿喷,如果有错误的地方请指出来,我一定虚心改正。如果有好的方法,大家可以分享出来,多多交流。

    扫描二维码推送至手机访问。

    版权声明:本文由黑客接单发布,如需转载请注明出处。

    本文链接:https://therlest.com/106089.html

    分享给朋友:

    “VulnHub-hackNos: Os-hackNos-3-靶机通关复现” 的相关文章

    淘宝什么时候发货(淘宝一般都是什么时候发货)

    随着12月的到来,“双12推广”也如约而至。作为2020年电商最后一次推广,三天爆发也需要提前布局。 1双十二赛马规则 过去双十一促销,很多商家说没有达到预期,甚至很多免费流量也没有改变。问题的关键其实在于赛马规则。大推广前会有额外的赛马规则分配免费流量。想要在推广期获得更确定性的流量,必须了解...

    奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

    人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

    为什么反复烧开的水会有毒?

    为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

    茯苓多少钱一克贵吗 - 土茯苓和茯苓哪个贵

    因为很难挖到。茯苓2点5-3点5元一两,2016年1月4日更新。 30元左右一斤,还有以后.药店的销售价格通常在20,价格更高些,我在这边收购,2011年茯苓价格分两种价格,也就是两种产品,心;脾;肺;肾经。也和并不容易挖到。 4]渗湿利水;健脾和胃;宁心安神。即使在茯苓产地的山里面,茯苓价格悄悄地...

    如厕阅读-如厕时读书看报有哪些坏处?

    如厕阅读-如厕时读书看报有哪些坏处? 读书、看报兼如厕,不少人有这样的习惯。然而这一习惯非常不好。蹲厕时读书看报,会干扰大脑对排便传导神经的指挥,延长排便时间。现代医学研究证实,蹲厕超过3分钟即可直接导致直肠静脉曲张淤血,易诱发痔疮,且病情的轻重与时间长短有关。蹲厕时间越长,发病几率越高。因为久蹲...

    怎样辨别有农药残留的蔬菜?

    怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

    评论列表

    离鸢吝吻
    2年前 (2022-07-05)

    0端口4.发现80下有websec这个目录5.发现邮箱地址6.用dirb爆破其目录7.发现admin登录界面8.然后用cewl生成用户密码,使用burp进行爆破利用……

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。