Loooower靶场学习笔记

前言

整个过程覆盖了端口扫描、匿名登录、域名解析、目录遍历、密码爆破、哈希破解及权限提升等核心渗透手段,完整呈现了从初始探测到最高权限获取的渗透思路与实操要点。

正文

1、端口扫描

bash 复制代码
nmap -sV -v -T4 -A 192.168.31.72

21端口开放的。

2、方法(1):FTP匿名用户登录

试一下FTP匿名用户登录:

bash 复制代码
lftp 192.168.31.72 -u anonymous

登录成功,发现底下有个域名。那就先尝试访问一下靶场:

貌似没有什么有用的信息,那就通过vi命令编辑下/etc/hosts文件,修改为域名访问试试:

i进入编辑模式, 把靶场地址加上域名解析dev.loooower

输入:wq!退出。

再次访问网页:

域名访问后,出现新的变化,Nothing here

目录遍历下这个域名:

惊喜发现藏了一个网页shell.php

进入网页后,看到熟悉的shell界面,接下来就是用户提权和拿flag了:

2、 方法(2):SSH用户爆破

passwd文件里藏了一个权限大的用户ftpuser

尝试爆破:

bash 复制代码
hydra -l ftpuser -P pass.txt ssh://192.168.31.72 -V -I -t 10

对命令不懂的,可以参考我之前的文章[1](#1)。爆破后,成功拿到用户名和密码:

进行SSH登录后,查看备份文件:

发现welcome用户密码的hash值:

把kali自带的rockyou.txt密码本解压一下:

然后破解,拿到welcome用户密码:

成功拿到flag:

进去后看看当前welcome用户目录下有没有可用的文件,发现.ssh文件很可疑,保留着公钥和私钥。 思路跟上一篇[2](#2)文章很像。

3、用户提权

通过ssh本地登录,拿到拥有最高权限的root用户。

本地登录后发现flag:

参考文献


  1. 文献1:3170靶场学习笔记 ↩︎

  2. 文献2:Wudi靶场学习笔记 ↩︎

相关推荐
爱搬砖的狮子5 分钟前
【网络安全】初识Burp Suite
安全·web安全
坤坤藤椒牛肉面9 分钟前
C++学习--类和对象
学习
lcj251115 分钟前
vector的基本使用 + 手搓成员变量 size capacity begin end operator[] reserve扩容 拷贝构造 赋值析构
开发语言·c++·笔记·面试
Geometry Fu29 分钟前
《物联网安全》第3.3章 物联网终端系统安全
物联网·安全·系统安全·物联网安全·物联网终端
天行健王春城老师32 分钟前
制造业生产管控实操指南 PMC体系落地与优化技巧解析
笔记·制造
Chengbei1134 分钟前
小程序 AI 渗透新工具MCP!打通调试与安全检测、网络抓包、接口分析、越权检测一站式实现
人工智能·安全·web安全·搜索引擎·网络安全·小程序·系统安全
楼田莉子38 分钟前
C++20新特性:Range库
开发语言·c++·后端·学习·c++20
萤丰信息39 分钟前
安全合规不踩坑!开源三级等保智慧园区平台,适配政企园区需求
安全·开源
L16247644 分钟前
原流程翻车?Redis 生产环境全场景安全升级操作手册(源码编译 + 包管理 + 热升级 + 回滚)
redis·安全·bootstrap
段一凡-华北理工大学1 小时前
工业领域的Hadoop架构学习~系列文章02:HDFS架构深度剖析
大数据·人工智能·hadoop·学习·架构·高炉炼铁