码迷,mamicode.com
首页 > 其他好文 > 详细

Toppo: 1

时间:2020-05-30 11:08:18      阅读:68      评论:0      收藏:0      [点我收藏+]

标签:lag   null   not   http   div   80端口   type   href   密码   

靶机地址:这里

靶机难度:初级

靶机发布日期:12 Jul 2018

 

知识点:

nmap端口扫描

弱口令登入

SUID提权

 

启动靶机,用nmap扫描获得靶机IP  192.168.133.164

技术图片

 扫描端口,开放了22,80,111端口

技术图片

 访问80端口,没有太大发现

技术图片

 在dirb发现了admin的目录

 技术图片

访问admin目录下的notes.txt,找到密码

技术图片

找不到页面的登入界面,尝试链接ssh,最终发现用户ted,密码12345ted123,成功登入系统

技术图片

 登入系统,进行提权操作,先尝试用SUID提权

find / -perm -4000 -type f 2>/dev/null

技术图片

 可以直接用python或mawk提权

python:
import os
os.system("/bin/sh")

mawk:
awk BEGIN {system("/bin/sh")}

技术图片

 找到flag

 技术图片 

Toppo: 1

标签:lag   null   not   http   div   80端口   type   href   密码   

原文地址:https://www.cnblogs.com/gaonuoqi/p/12990801.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!