当前位置:首页 > 黑客服务 > 正文内容

vulnhub Chill Hack

访客4年前 (2021-04-16)黑客服务1061

Chill Hack

基础信息

思路比较清晰明确,容易操作

靶机搭建

将镜像导入之后成功运行会显示该图片

主机发现与端口扫描

因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描

发现开放了21 22 80 端口,对端口进行详细的扫描

首先尝试连接21端口查看能否获得一些信息
用户名:anonymous 没有密码
发现存在note.txt

下载文件

发现没有很多有用的信息,进入80端口查看
没有发现可利用的信息

使用dirb爬取网页,发现了熟悉的页面
http://192.168.1.106/secret/

输入命令看看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤

尝试进行绕过

发现命令成功执行

可以使用这种方法反弹shell

获取交互式shell

使用LinEnum爬取文件查看是否有可以利用的文件
首先开启临时端口将LinEnum下载到靶机的/tmp目录下
赋予权限并执行该脚本

发现了个有意思的文件,进入目录进行查看

发现在该文件中存在一张图片我们可以下载下来进行查看

搭建临时网站

成功下载
steghide使用查看图片中是否含有隐藏文件,将文件下载下来

提取出一个压缩包尝试解压发现需要密码

使用john进行爆破

获得密码:pass1word

再次对压缩包进行解压,这次解压成功
查看减压文件,发现使用base64加密的密码

解密之后密码为:!d0ntKn0wmYp@ssw0rd
进入/home目录下查看用户使用改密码尝试进行登录

提权

因为之前反弹获得的shell输入命令全部都是双写看着不习惯
因为开放了22端口可以使用ssh进行远程连接

sudo -l查看可使用命令

进入该目录使用ls -al 发现可执行脚本
执行之后发现好像没什么用,只能尝试其他方法

通过id发现anurodh属于docker用户组
使用该命令

提权成功
进入root目录获取flag

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106170.html

分享给朋友:

“vulnhub Chill Hack” 的相关文章

洗米华被抓(沙美华最近怎么了)

据中国电子商务研究中心2021年11月26日23:49:12的最新发布,微博网友@魔鬼管理学 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华被抓后来我换了俱乐部。。。 1.洗米华出什么事了...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

果蔬清洗机有用吗(果蔬清洗机有用吗_真的可以去农残吗_)

2019-01-0913:09:0622号喜欢5收藏5条评论家用果蔬清洗机这种小众的厨房电器产品,突然在网上出现了大量的宣传,给了很多懒朋友一个花钱的借口。部分宣传图片中,清洗前后对比明显的恶心图片,农药残留检测对比视频等。使许多人开始正视这种果蔬清洗机的功能。在准备点菜的时候,其实很多人都有些怀疑...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

查开放房软件app(免费查开放房的软件)

  你仅仅坚持不懈和女孩儿入睡。假如你发觉仅有大家2个,你应该坚持不懈再开一个。可是你的迟疑说明你還是想和他发生关系。留意防护措施。   线上查询对外开放门户网应用软件,并查询对外开放门户网应用软件系统软件下载   在哪儿申请办理公共性租用住宅?   我与男友在网络上了解的。我北京市找他。他为我开过...

评论列表

颜于北念
2年前 (2022-06-18)

尝试解压发现需要密码使用john进行爆破获得密码:pass1word再次对压缩包进行解压,这次解压成功查看减压文件,发现使用base64加密的密码解密之后密码为:!

断渊澉约
2年前 (2022-06-18)

rd再次对压缩包进行解压,这次解压成功查看减压文件,发现使用base64加密的密码解密之后密码为:!d0ntKn0wmYp@ssw0rd进入/home目录下查看用户使用改密码尝试进行登录提权因为之前反弹获得的shell输入命令全部都是双写看着不习惯因为开放了22

可难书尽
2年前 (2022-06-18)

看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤尝试进行绕过发现命令成功执行可以使用这种方法反弹shell获取交互式shell使用Lin

语酌吝吻
2年前 (2022-06-17)

Chill Hack基础信息思路比较清晰明确,容易操作靶机搭建将镜像导入之后成功运行会显示该图片主机发现与端口扫描因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描发现开放了21 22 80 端口,对端口进行详细的扫描首先尝试连接21端口查看能否获得一些

余安命轴
2年前 (2022-06-17)

们可以下载下来进行查看搭建临时网站成功下载steghide使用查看图片中是否含有隐藏文件,将文件下载下来提取出一个压缩包尝试解压发现需要密码使用john进行爆破获得密码:pass1word再次对压缩包进行解压,这次解

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。