第四篇红队笔记-百靶精讲之Prime-wfuzz-wpscan-openssl enc

靶机Prime渗透

主机发现

nmap扫描与分析


目录爆破与模糊测试

文件包含利用

  • 测试是否文件包含
  • 参看/home/saket/password.txt

获得Wordpress后台权限

获得初始系统shell

系统内核漏洞提权


Rooted和总结

  • 我执行的结果是:failed to load prog 'Permission denied'。不确定是否ubuntu版本问题。

OpenSSL解密渗透提权

提权枚举

ENC探索与查找

  • 根据经验,find关键词"*backup*"、"*back*"等

ENC破解

md5格式生成

  • 根据cat key.txt, 把"ippsec" into md5 hash

OpenSSL破解语句

构造Cipher数据

  • 加解密方式文本
  • 生成key
  • openssl关键参数
  • 遍历解密方式
  • 最后测试

Rooted

  • 使用saket tribute_to_ippsec登陆靶机
  • 获取root

其他

dirb指定后缀

java 复制代码
sudo dirb http://192.168.56.14/ -X .txt,.php

wfuzz

--hc/sc CODE #隐藏/显示响应代码

--hl/sl NUM #隐藏//按响应行数显示

--hw/sw NUM #隐藏//按响应的字数显示

--hc/sc NUM #隐藏//按响应的字符数显示

java 复制代码
# 参数
sudo wfuzz -c -w /usr/share/wfuzz/wordlist/general/common.txt --hc 404 --hw 12 http://192.168.56.14//index.php?FUZZ=something
java 复制代码
# 目录
wfuzz -w wordlist/general/common.txt --sc 200,301 http://testphp.vulnweb.com/FUZZ

openssl enc

  • openssl提供了N多的对称加密算法指令,enc就是把这些N多的对称的加密算法指令统一集成到enc指令中。
相关推荐
航Hang*8 分钟前
第一章:网络系统建设与运维(高级)—— 多区域OSPF路由协议
运维·服务器·网络·笔记·智能路由器·ensp
弘毅 失败的 mian23 分钟前
Git 多人协作
经验分享·笔记·git
BlackWolfSky24 分钟前
React中文网课程笔记2—实战教程之井字棋游戏
笔记·react.js·游戏
BlackWolfSky26 分钟前
React中文网课程笔记1—快速入门
前端·笔记·react.js
chushiyunen31 分钟前
发票合并拆分笔记
笔记
航Hang*32 分钟前
第二章:网络系统建设与运维(高级)—— IS-IS路由协议
运维·服务器·网络·笔记·智能路由器·ensp
冻伤小鱼干1 小时前
《自动驾驶与机器人中的slam技术:从理论到实践》笔记——ch7(2)
笔记·机器人·自动驾驶
强子感冒了1 小时前
Java集合框架深度学习:从Iterable到ArrayList的完整继承体系
java·笔记·学习
冻伤小鱼干2 小时前
《自动驾驶与机器人中的slam技术:从理论到实践》笔记——ch7(4)
笔记·机器人·自动驾驶
灯前目力虽非昔,犹课蝇头二万言。2 小时前
HarmonyOS笔记12:生命周期
笔记·华为·harmonyos