当前位置:首页 > 网络黑客 > 正文内容

VulnHub靶场渗透之:Gigachad

访客4年前 (2021-04-09)网络黑客706

环境搭建

VulnHub是一个丰富的实战靶场集,里面有许多有趣的实战靶机。

本次靶机介绍:

下载靶机ova文件,导入虚拟机,启动环境,便可以开始进行靶机实战。

虚拟机无法分配IP处理办法

VulnHub的靶场虚拟机环境可能会出现无法分配到ip的情况,这里需要做如下配置处理:

第一步,进到这个界面时按

第二步,将此处的替换为


第三步,按下+ ,进入命令行模式

输入命令查看ip状态

查看网卡配置文件

发现配置文件的网卡名称与实际的不符,将其改为实际的网卡名称,保存退出

重启网络服务

此时查看ip状态发现已经正常可以获取到ip

最后重启虚拟机,配置完毕。

GETSHELL过程

环境配置完成后,我们需要探测出靶机的ip地址,使用nmap快速探测C段(这里使用NAT模式打开虚拟机,因此靶场地址必定在指定的C段中)

得到靶机ip:192.168.157.154(133是攻击机地址),此时我们进行端口探测

开放了21、22、80等端口,我们先从80端口尝试突破,浏览器访问:

首页没有太多有用的信息,我们右键查看源代码,在底部发现两串MD5:

尝试解密一下:


(出题归出题,骂人就是你的不对了呀大兄弟)得到字符串,添加到路径中访问一下,提示404 NOT FOUND,改成小写再次访问


得到了这么一个页面,似乎用处也不大,先祭出目录扫描器扫一下,然后我们访问一下

继续访问

这个憨憨竟然打电话给军情六处了?!看了一眼目录扫描结果,全都是那个用代码画的人脸,没有有用的信息,只能暂时先放弃web了。

web无法突破,我们打算从ftp入手,掏出top2w字典,弱口令爆破尝试:

本以为是个弱口令,后来发现是个空口令(手动汗颜!),FileZilla连一下,发现一个文件:

下载回来,记事本打开发现PK头,改后缀为rar,打开发现文本文件



这里得到提示,用户名,访问图片地址:

根据图片提示得知密码就是该建筑的名称,百度识图一下:

得知建筑名为女儿塔,百度其英文名:

尝试用此密码登录ssh发现失败,后来尝试了几种组合发现密码为 ,成功连接ssh:

查看桌面文件

user.txt中发现第一个flag:

想必第二个flag就必须要提权了,先看下内核:

2020年的内核,告辞!尝试使用suid提权,查看设置了suid的程序:

发现,尝试利用该程序提权(为什么选择该程序?别问,爱过!)Exploit-db 找下漏洞EXP


将EXP拷贝到靶机中,并赋予执行权限:

执行exp,成功提权(这里会失败,多打几次就成功了)

root桌面找到第二个flag

至此两个flag都已经找到,渗透完结。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106421.html

分享给朋友:

“VulnHub靶场渗透之:Gigachad” 的相关文章

淘宝什么时候发货(淘宝一般都是什么时候发货)

随着12月的到来,“双12推广”也如约而至。作为2020年电商最后一次推广,三天爆发也需要提前布局。 1双十二赛马规则 过去双十一促销,很多商家说没有达到预期,甚至很多免费流量也没有改变。问题的关键其实在于赛马规则。大推广前会有额外的赛马规则分配免费流量。想要在推广期获得更确定性的流量,必须了解...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

网咖加盟店排行榜(网吧加盟有什么牌子)

杰拉,网咖的话有网鱼、现在年轻人都喜欢看动漫,而网咖可以做到吃喝玩乐于一体,会业务人员跟你联系,连锁加盟要看品牌的影响力和运营能力,其实武汉的网咖还是蛮多的,有直营店。 这是选择加盟模式非常重要的地方,http/wgoldenkccn/网吧showneasp?NewsID=158网吧连锁的管理方案简...

为什么反复烧开的水会有毒?

为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

如厕阅读-如厕时读书看报有哪些坏处?

如厕阅读-如厕时读书看报有哪些坏处? 读书、看报兼如厕,不少人有这样的习惯。然而这一习惯非常不好。蹲厕时读书看报,会干扰大脑对排便传导神经的指挥,延长排便时间。现代医学研究证实,蹲厕超过3分钟即可直接导致直肠静脉曲张淤血,易诱发痔疮,且病情的轻重与时间长短有关。蹲厕时间越长,发病几率越高。因为久蹲...

怎样辨别有农药残留的蔬菜?

怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

评论列表

鸽吻又怨
3年前 (2022-07-03)

访问图片地址:根据图片提示得知密码就是该建筑的名称,百度识图一下:得知建筑名为女儿塔,百度其英文名:尝试用此密码登录ssh发现失败,后来尝试了几种组合发现密码为 ,成功连接ssh:查看桌面文件user.txt中发现第一个flag:想必第二个flag就必须要提权了,先看下内核:2020年的内核,告辞!

双笙晌融
3年前 (2022-07-03)

入命令查看ip状态查看网卡配置文件发现配置文件的网卡名称与实际的不符,将其改为实际的网卡名称,保存退出重启网络服务 此时查看ip状态发现已经正常可以获取到ip最后重启虚拟机

美咩雾敛
3年前 (2022-07-04)

flag:想必第二个flag就必须要提权了,先看下内核:2020年的内核,告辞!尝试使用suid提权,查看设置了suid的程序:发现,尝试利用该程序提权(为什么选择该程序?

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。