当前位置:首页 > 黑客服务 > 正文内容

BBS (CUTE): 1.0.2靶机渗透

访客4年前 (2021-04-09)黑客服务514

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用方法。

一、信息收集

1.ip

使用nmap进行扫描,得到ip地址:192.168.56.108

2.靶机端口与服务

3.网站信息收集

访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息

二、漏洞探测与漏洞利用

1、脚本利用

使用dirb进行网址扫描
发现登录页面

查看该版本是否有存在的漏洞

注:48800.py想要正常运行需要将CuteNews删除

2、反弹shell

运行48800.py获取临时权限


使用nc监听端口获取shell

三、提权

1、升级成交互式shell

2、sudo -l提权

使用sudo -l 发现该用户可执行的命令

先执行尝试一下看看能否直接提权
根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html

执行命令获取root权限
查看flag

总结

从信息收集到反弹shell不是很难只需要查找相应脚本的使用方法,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106423.html

分享给朋友:

“BBS (CUTE): 1.0.2靶机渗透” 的相关文章

洗米华被抓(沙美华最近怎么了)

据中国电子商务研究中心2021年11月26日23:49:12的最新发布,微博网友@魔鬼管理学 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华被抓后来我换了俱乐部。。。 1.洗米华出什么事了...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

硅料价格走势图 「今日硅价格553价格」

据了解,价格大概是在:8000元到12500元不等;电池片.三峡新材,破片上有电路图的和没有电路图的,最多达到99 点5价格,硅矿\石英的用途很广泛的,必需的电子材料,75#主流价格维持。 3303#如果12200-12400,多种有机硅下游材料出现大涨,市场现货充足。10月30日国内金属粉末现货价...

鸡业行情网今日鸡价,鸡业行情网下载安装

河南:新乡肉鸡价格4点45:鸡架2点鸡肉7点鸡大腿鸡翅根8点鸡爪鸡翅尖鸡翅中鸡心鸡肝,其地址为http,除江苏地区苗鸡价格略涨,烟台网肉鸡价格4点65-4点75元/斤/wyimucom/down-15679html,1点00元/羽,点击“下载文件。以市斤为单位/羽 菏泽鸡苗价格3点90-4点30元/...

山东价格协会(山东物流网)

东北等北方地区,可以去那里看一下。自己挑合适的,发往,我刚开一家物流公司,56888的软件配货,不知道物流价格是怎么算的. 衣服,哦,4008111111着是顺风快递的电话。而且显示正在备货。免费的东西总是会有不足的地方,在烟台住,济宁到济南一个)普通件,山东省服务标准化技术委员会物流分技术委员会于...

评论列表

慵吋二奴
2年前 (2022-06-18)

/zlgxzswjy/p/14115306.html执行命令获取root权限查看flag总结从信息收集到反弹shell不是很难只需要查找相应脚本的使用方法,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

泪灼述情
2年前 (2022-06-18)

提权1、升级成交互式shell2、sudo -l提权使用sudo -l 发现该用户可执行的命令先执行尝试一下看看能否直接提权根据提示,搜索hping3命令的信息,与使用方式链

冢渊花桑
2年前 (2022-06-18)

命令的信息,与使用方式链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html执行命令获取root权限查看flag总结从信息收集到反弹shell不是很难只需要查找相应脚本的使用方法,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助

酒奴清晓
2年前 (2022-06-18)

本是否有存在的漏洞注:48800.py想要正常运行需要将CuteNews删除2、反弹shell运行48800.py获取临时权限使用nc监听端口获取shell三、提权1、升级成交互式shell2、sudo -l提权使用sudo -l 发现该用户可执行的命令先执行尝试一下

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。