当前位置:首页 > 黑客服务 > 正文内容

BBS (CUTE): 1.0.2靶机渗透

访客4年前 (2021-04-09)黑客服务525

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用方法。

一、信息收集

1.ip

使用nmap进行扫描,得到ip地址:192.168.56.108

2.靶机端口与服务

3.网站信息收集

访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息

二、漏洞探测与漏洞利用

1、脚本利用

使用dirb进行网址扫描
发现登录页面

查看该版本是否有存在的漏洞

注:48800.py想要正常运行需要将CuteNews删除

2、反弹shell

运行48800.py获取临时权限


使用nc监听端口获取shell

三、提权

1、升级成交互式shell

2、sudo -l提权

使用sudo -l 发现该用户可执行的命令

先执行尝试一下看看能否直接提权
根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html

执行命令获取root权限
查看flag

总结

从信息收集到反弹shell不是很难只需要查找相应脚本的使用方法,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106423.html

分享给朋友:

“BBS (CUTE): 1.0.2靶机渗透” 的相关文章

洗米华被抓(沙美华最近怎么了)

据中国电子商务研究中心2021年11月26日23:49:12的最新发布,微博网友@魔鬼管理学 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华被抓后来我换了俱乐部。。。 1.洗米华出什么事了...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

dnf国庆套礼包内容 「地下城国庆套2021」

很好,198元类型,比其他的高级时装属性好很多,称号加什么?还副送什么?礼包包含多少套物品?知道的说下!30号维护更新,奇幻之旅称号,非常划算。宝珠,价格是228和198两种时装套。 效果和白虎差不多,包括光环装扮,来说还可以。 100雷米,估计还几套新国庆时装,DNF2012国庆时装198礼包,最...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

评论列表

慵吋二奴
3年前 (2022-06-18)

/zlgxzswjy/p/14115306.html执行命令获取root权限查看flag总结从信息收集到反弹shell不是很难只需要查找相应脚本的使用方法,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

泪灼述情
3年前 (2022-06-18)

提权1、升级成交互式shell2、sudo -l提权使用sudo -l 发现该用户可执行的命令先执行尝试一下看看能否直接提权根据提示,搜索hping3命令的信息,与使用方式链

冢渊花桑
3年前 (2022-06-18)

命令的信息,与使用方式链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html执行命令获取root权限查看flag总结从信息收集到反弹shell不是很难只需要查找相应脚本的使用方法,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助

酒奴清晓
3年前 (2022-06-18)

本是否有存在的漏洞注:48800.py想要正常运行需要将CuteNews删除2、反弹shell运行48800.py获取临时权限使用nc监听端口获取shell三、提权1、升级成交互式shell2、sudo -l提权使用sudo -l 发现该用户可执行的命令先执行尝试一下

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。