当前位置:首页 > 黑客服务 > 正文内容

VulnHub-BSides Vancouver: 2018 (Workshop)-靶机渗透学习

访客4年前 (2021-04-09)黑客服务1098

靶机地址:https://www.vulnhub.com/entry/bsides-vancouver-2018-workshop%2C231/

靶机难度:中级(CTF)

靶机发布日期:2018年3月21日

靶机描述:

Boot2root挑战旨在创建一个安全的环境,您可以在该环境中对(故意)易受攻击的目标执行真实的渗透测试。

该研讨会将为您提供定制的VM,目标是在其上获得根级别的访问权限。

对于那些想进入渗透测试却又不知道从哪里开始的人来说,这是一个很大的机会。*

如果这听起来令人生畏,请不要担心!在研讨会期间,我们将在渗透测试的每个步骤中讨论各种方法,常见的陷阱和有用的工具。

要求:

能够运行两个虚拟机并具有USB端口的笔记本电脑。

至少20GB的可用空间。

已预先安装VirtualBox。

kali-VM

熟悉CLI

是的,这是另一个基于WordPress的VM(尽管只有我的第二个)----谷歌翻译

目标:得到root权限&找到flag.txt

作者:DXR嗯嗯呐

信息收集

nmap扫描靶机IP

nmap端口扫描

21? ftp 可以匿名灯登陆

22 ssh

80? http

开始访问21端口,将users.txt.bk文件下载到本地

发现文件是几个用户名

22端口没有密码,只能继续访问80端口

前面nmap扫描端口是发现了robots.txt和一个目录

访问这个目录看看

看来这是个wordpress,先使用gobuster爆破一下目录

gobuster dir -u http://192.168.16.150/backup_wordpress/-t30 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt? -s 200,301,302

发现两个有趣的目录,一个文件目录,一个登陆界面

先使用wpscan枚举一下wordpreess账号

wpscan --url 'http://192.168.16.150/backup_wordpress/' --api-token 'API' --enumerate u

继续使用wpscan爆破一下密码

wpscan --url 'http://192.168.16.150/backup_wordpress/' --api-token 'API' -U wordpressusers.txt -P /usr/share/wordlists/rockyou.txt

爆破出账号密码

john / enigma

登陆账号,寻找注入点

上传反弹shell

在media模块看到上传的php文件

点击获得文件的访问路径

提权

kail上监听1234端口,访问反弹shell,返回交换窗口

查看home下的用户

有几个用户,测试发现只有anne用户可以登录

使用hydra爆破一下密码,爆破出来了密码

hydra -l anne -P /usr/share/wordlists/rockyou.txt -t 4 ssh://192.168.16.151

login: anne password: princess

登录发现具备sudo权限,直接sudo su 提权到root权限

完成!!!

总结

这个应该有很多种方法,不然这有点愧对中级了,之后在慢慢探索吧。

1、使用nmap扫描靶机IP和端口信息,匿名访问FTP获得users文件,访问80端口robots文件,获得目录。

2、使用gobuster爆破目录,获得wordpress登陆界面,使用wpscan爆破账号密码。登陆john用户,上传反弹shell,获得交换shell。

3、使用hydra爆破anne用户,ssh登陆,用户具备sudo权限,直接sudo切换到root用户上,获得root用户权限。


扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106092.html

分享给朋友:

“VulnHub-BSides Vancouver: 2018 (Workshop)-靶机渗透学习” 的相关文章

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

鸡业行情网今日鸡价,鸡业行情网下载安装

河南:新乡肉鸡价格4点45:鸡架2点鸡肉7点鸡大腿鸡翅根8点鸡爪鸡翅尖鸡翅中鸡心鸡肝,其地址为http,除江苏地区苗鸡价格略涨,烟台网肉鸡价格4点65-4点75元/斤/wyimucom/down-15679html,1点00元/羽,点击“下载文件。以市斤为单位/羽 菏泽鸡苗价格3点90-4点30元/...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

纳智捷s5多少钱_纳智捷s5怎么样口碑

纳智捷如果销量再上不去可能就会退市了。维护保养不方便。虽然走的是高配低价路线但是油耗高,此情况发生了两次后来到4s店也没给,纳5这款车做工和质量.不仅损伤车子还非常的刺激心脏,你好,到二手市场问问对这款车的评价,内饰做工好一些。 不要急于出手,售后方面是不是真的很差?真诚希望各.发动机动力弱,比纯国...

查房网(查看房屋网的网站数据下载)

春节来临之际,查看房屋网官网2000w百度盘数据下载软件登录,有多少信息站在线签约?awSxnn北京市不动产登记信息网上查询服务于3月20日上线。 一、查房网官方网址 查房网查询的。当地建委(建设局)在房产交易大厅,可以凭身份证免费查看自己名下的房产信息。 二、查房网2000...

图说兰州清真寺之兰州水上清真寺

圖說蘭州清真寺之蘭州水上清真寺讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。 圖說蘭州清真寺是本人在2011年開始走訪,並在中穆網蘭州社區陸續發佈的走訪蘭州清真寺之系列。不知不覺六七年過去瞭,有的清真寺有瞭很大的變化,以是在此基礎上本人再次整理發佈,希望大傢足不出戶瞭解蘭州的...

评论列表

辙弃绿邪
3年前 (2022-07-04)

hare/wordlists/rockyou.txt -t 4 ssh://192.168.16.151login: anne password: princess登录发现具备sudo权限,直接sudo su 提权到root权限完成!!!总

酒奴森槿
3年前 (2022-07-05)

个登陆界面先使用wpscan枚举一下wordpreess账号wpscan --url 'http://192.168.16.150/backup_wordpress/' --api-token 'API' --enumerate u继续使用wpscan爆

离鸢各空
3年前 (2022-07-05)

个步骤中讨论各种方法,常见的陷阱和有用的工具。要求:能够运行两个虚拟机并具有USB端口的笔记本电脑。至少20GB的可用空间。已预先安装VirtualBox。kali-VM熟悉CLI是的,这是另一个基于WordPress的VM(尽管只有我的第二个)----谷歌翻译

冬马猫卆
3年前 (2022-07-05)

PI' -U wordpressusers.txt -P /usr/share/wordlists/rockyou.txt爆破出账号密码john / enigma登陆账号,寻找注入点上传反弹shell在media模

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。