当前位置:首页 > 黑客服务 > 正文内容

vulnhub Chill Hack

访客4年前 (2021-04-16)黑客服务1084

Chill Hack

基础信息

思路比较清晰明确,容易操作

靶机搭建

将镜像导入之后成功运行会显示该图片

主机发现与端口扫描

因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描

发现开放了21 22 80 端口,对端口进行详细的扫描

首先尝试连接21端口查看能否获得一些信息
用户名:anonymous 没有密码
发现存在note.txt

下载文件

发现没有很多有用的信息,进入80端口查看
没有发现可利用的信息

使用dirb爬取网页,发现了熟悉的页面
http://192.168.1.106/secret/

输入命令看看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤

尝试进行绕过

发现命令成功执行

可以使用这种方法反弹shell

获取交互式shell

使用LinEnum爬取文件查看是否有可以利用的文件
首先开启临时端口将LinEnum下载到靶机的/tmp目录下
赋予权限并执行该脚本

发现了个有意思的文件,进入目录进行查看

发现在该文件中存在一张图片我们可以下载下来进行查看

搭建临时网站

成功下载
steghide使用查看图片中是否含有隐藏文件,将文件下载下来

提取出一个压缩包尝试解压发现需要密码

使用john进行爆破

获得密码:pass1word

再次对压缩包进行解压,这次解压成功
查看减压文件,发现使用base64加密的密码

解密之后密码为:!d0ntKn0wmYp@ssw0rd
进入/home目录下查看用户使用改密码尝试进行登录

提权

因为之前反弹获得的shell输入命令全部都是双写看着不习惯
因为开放了22端口可以使用ssh进行远程连接

sudo -l查看可使用命令

进入该目录使用ls -al 发现可执行脚本
执行之后发现好像没什么用,只能尝试其他方法

通过id发现anurodh属于docker用户组
使用该命令

提权成功
进入root目录获取flag

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106170.html

分享给朋友:

“vulnhub Chill Hack” 的相关文章

约茶app约茶APP

最新约茶app都是哪些?整理了30本这篇文章主要介绍了约茶app,包括约茶app ios下载,下面小编整理了约茶app的图文教程,看看约茶app苹果版详细步骤吧! 觉得网上的一些答 据新快网2021年10月20日03:31:27的新闻报道,微博网友@R卜傲晴 爆料。 平安夜来临之际,事件,在网上...

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

山东价格协会(山东物流网)

东北等北方地区,可以去那里看一下。自己挑合适的,发往,我刚开一家物流公司,56888的软件配货,不知道物流价格是怎么算的. 衣服,哦,4008111111着是顺风快递的电话。而且显示正在备货。免费的东西总是会有不足的地方,在烟台住,济宁到济南一个)普通件,山东省服务标准化技术委员会物流分技术委员会于...

评论列表

颜于北念
3年前 (2022-06-18)

尝试解压发现需要密码使用john进行爆破获得密码:pass1word再次对压缩包进行解压,这次解压成功查看减压文件,发现使用base64加密的密码解密之后密码为:!

断渊澉约
3年前 (2022-06-18)

rd再次对压缩包进行解压,这次解压成功查看减压文件,发现使用base64加密的密码解密之后密码为:!d0ntKn0wmYp@ssw0rd进入/home目录下查看用户使用改密码尝试进行登录提权因为之前反弹获得的shell输入命令全部都是双写看着不习惯因为开放了22

可难书尽
3年前 (2022-06-18)

看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤尝试进行绕过发现命令成功执行可以使用这种方法反弹shell获取交互式shell使用Lin

语酌吝吻
3年前 (2022-06-17)

Chill Hack基础信息思路比较清晰明确,容易操作靶机搭建将镜像导入之后成功运行会显示该图片主机发现与端口扫描因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描发现开放了21 22 80 端口,对端口进行详细的扫描首先尝试连接21端口查看能否获得一些

余安命轴
3年前 (2022-06-17)

们可以下载下来进行查看搭建临时网站成功下载steghide使用查看图片中是否含有隐藏文件,将文件下载下来提取出一个压缩包尝试解压发现需要密码使用john进行爆破获得密码:pass1word再次对压缩包进行解压,这次解

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。