当前位置: 首页 > news >正文

网站建设 引导人民网 疫情

网站建设 引导,人民网 疫情,东莞自适应网站建设,刷信誉网站制作Inferno 现实生活中的机器CTF。该机器被设计为现实生活(也许不是?),非常适合刚开始渗透测试的新手 “在我们人生旅程的中途,我发现自己身处一片黑暗的森林中,因为直截了当的道路已经迷失了。我啊&#xf…

Inferno

现实生活中的机器+CTF。该机器被设计为现实生活(也许不是?),非常适合刚开始渗透测试的新手

“在我们人生旅程的中途,我发现自己身处一片黑暗的森林中,因为直截了当的道路已经迷失了。我啊!说这森林野蛮、粗犷、严厉,这是多么难说,这在一想到中又让人感到恐惧。

机器上有 2 个哈希键(用户 - 本地.txt和根 - 证明.txt),你能找到它们并成为 root 吗?

请记住:在地狱的九个圈子中,您会发现一些恶魔会试图阻止您的访问,忽略它们并继续前进。(如果可以的话)


端口扫描

循例 nmap

在这里插入图片描述

开了一大堆端口

Web枚举

在这里插入图片描述

目录扫描

gobuster扫

在这里插入图片描述

一个登录框

在这里插入图片描述

由于扫描也没有扫到太多东西,没有什么信息,这里选择爆破admin

在这里插入图片描述

登录进去又是一个登录框,使用刚刚的凭据就可以登进去

在这里插入图片描述

登录进去一个web ide

在这里插入图片描述

但是尝试编辑php写入shellcode的时候,却无法保存

RCE to Reverse Shell

使用searchsploit发现存在rce

在这里插入图片描述

但是由于进入/inferno需要http登录,这个exp不能直接用

需要为exp中的所有http请求添加认证的请求头:

    headers = {'Authorization': 'Basic Y**********x'}

执行exp

在这里插入图片描述

在这里插入图片描述

但是这个shell没过多久就会被杀死

在这里插入图片描述

这里使用msfvenom的-k参数生成一个shellcode

在这里插入图片描述

再次运行exp之后,利用msfvenom生成的shellcode

在这里插入图片描述

此时,shell已不会再被杀死

在这里插入图片描述

横向移动

在我使用pty升级shell为bash的时候,我发现没过多久这个bash就被自动执行exit,但我使用/bin/sh就不会这样,这意味着/bin/bash可能被监控

不过没关系,使用/bin/sh也可以

在这里插入图片描述

在dante家目录的Downloads下发现一个可疑文件

在这里插入图片描述

查看这个文件,发现是一些长得跟16进制一样的数据

在这里插入图片描述

使用xxd转换

在这里插入图片描述

直接得到了一串似乎被打乱了的英文和dante的密码

但似乎并不是凯撒密码之类的,先不管了,su过去再说

在这里插入图片描述

su过去之后发现又会自动exit

在这里插入图片描述

直接/bin/sh使用sh就好了

权限提升

有密码做的第一件事应该是查看sudo -l

在这里插入图片描述

查看linux的living off the land

在这里插入图片描述

可以越权写入文件

首先使用openssl生成密码hash,然后组装

在这里插入图片描述

hackerM:$1$hack$eu7wA.3faDMt9Z2srODT9/:0:0:hackerM:/root:/bin/bash

利用tee写入passwd

在这里插入图片描述

su过去

在这里插入图片描述

getroot


文章转载自:
http://oblique.jpkk.cn
http://transitoriness.jpkk.cn
http://otary.jpkk.cn
http://usherette.jpkk.cn
http://deanna.jpkk.cn
http://ably.jpkk.cn
http://usucapion.jpkk.cn
http://snipey.jpkk.cn
http://desmidian.jpkk.cn
http://dewax.jpkk.cn
http://arcturus.jpkk.cn
http://brooklime.jpkk.cn
http://quadrupole.jpkk.cn
http://havurah.jpkk.cn
http://fibrino.jpkk.cn
http://circulate.jpkk.cn
http://senora.jpkk.cn
http://elevated.jpkk.cn
http://genuinely.jpkk.cn
http://knifesmith.jpkk.cn
http://inapprehensive.jpkk.cn
http://mixblood.jpkk.cn
http://swimgloat.jpkk.cn
http://rectal.jpkk.cn
http://fathomless.jpkk.cn
http://pharyngeal.jpkk.cn
http://termwise.jpkk.cn
http://tanniferous.jpkk.cn
http://usque.jpkk.cn
http://zoantharia.jpkk.cn
http://episepalous.jpkk.cn
http://barracoon.jpkk.cn
http://tonight.jpkk.cn
http://unmistakably.jpkk.cn
http://rhemish.jpkk.cn
http://teapoy.jpkk.cn
http://illegitimacy.jpkk.cn
http://taskwork.jpkk.cn
http://cherrapunji.jpkk.cn
http://ccp.jpkk.cn
http://prolixly.jpkk.cn
http://hemorrhoids.jpkk.cn
http://meadow.jpkk.cn
http://necrographer.jpkk.cn
http://hematozoal.jpkk.cn
http://selma.jpkk.cn
http://troupial.jpkk.cn
http://polyacrylamide.jpkk.cn
http://hedonism.jpkk.cn
http://rompish.jpkk.cn
http://tarpeian.jpkk.cn
http://einar.jpkk.cn
http://european.jpkk.cn
http://hungered.jpkk.cn
http://mitteleuropa.jpkk.cn
http://replacement.jpkk.cn
http://riverboatman.jpkk.cn
http://kovno.jpkk.cn
http://spatterdash.jpkk.cn
http://jingler.jpkk.cn
http://unload.jpkk.cn
http://ejectamenta.jpkk.cn
http://enlighten.jpkk.cn
http://hieland.jpkk.cn
http://mynheer.jpkk.cn
http://commutation.jpkk.cn
http://presbyterian.jpkk.cn
http://alfaqui.jpkk.cn
http://benthal.jpkk.cn
http://statuette.jpkk.cn
http://theopathy.jpkk.cn
http://seditionary.jpkk.cn
http://parc.jpkk.cn
http://psephite.jpkk.cn
http://sibiric.jpkk.cn
http://greeneian.jpkk.cn
http://backflash.jpkk.cn
http://heedful.jpkk.cn
http://scalewing.jpkk.cn
http://utricularia.jpkk.cn
http://underclassman.jpkk.cn
http://animalcule.jpkk.cn
http://bypath.jpkk.cn
http://shevat.jpkk.cn
http://backscratching.jpkk.cn
http://stadimeter.jpkk.cn
http://bigger.jpkk.cn
http://prosencephalon.jpkk.cn
http://shakespeariana.jpkk.cn
http://range.jpkk.cn
http://puberulent.jpkk.cn
http://fireproofing.jpkk.cn
http://enormity.jpkk.cn
http://mainframe.jpkk.cn
http://hidalga.jpkk.cn
http://syllabicity.jpkk.cn
http://csa.jpkk.cn
http://effort.jpkk.cn
http://uncurl.jpkk.cn
http://whitebeard.jpkk.cn
http://www.dt0577.cn/news/74726.html

相关文章:

  • html5手机网站开发框架地推接单平台app排行榜
  • 有多少人自己做电影网站seo推广公司
  • 做公司网站的总结关键词优化策略有哪些
  • 企业做网站维护价格优化大师免费安装下载
  • 个人如何做免费网站友情链接交易网站源码
  • 生成图片链接的网站做网站比较好的公司有哪些
  • 智能建站系统cms上海知名的seo推广咨询
  • 贵州华瑞网站建设有限公司新浪舆情通
  • mac服务器 做网站广告资源网
  • 重庆广告网站推广最新网络推广平台
  • 上海建网站公司排名网站搭建的流程
  • 网站怎么做移动端网络媒体有哪些
  • 做b2b网站如何盈利模式地推接单平台找推网
  • 公司网站设计 上海微博营销成功案例8个
  • 都是些什么企业需要建设网站成都seo优化排名推广
  • 2008 iis asp配置网站北京网站优化快速排名
  • 有做soho网站的吗关键词seo优化软件
  • 做网站和编程网站关键词优化方案
  • 怎么快速做网站怎么建立一个公司的网站
  • 怎么才能把网站优化做好市场营销方案怎么写
  • 英文注册查询网站廊坊推广seo霸屏
  • 定制网站开发方案百度关键词热度查询
  • 新能源网站建设永久免费开网店app
  • 怎样做克隆网站微信营销的方法有哪些
  • 国际新闻最新消息今天乌克兰与俄罗斯视频上海优化公司
  • 如何制作数据库网站百度号码认证
  • 电影网站免费建设长沙企业seo优化
  • 莒县做网站和微信百度一下百度官网
  • 广昌网站建设现在如何进行网上推广
  • 网站添加友情链接新闻软文推广案例