Hackmyvm Deeper

devtools/2025/2/6 12:24:50/

简介

难度:简单
靶机:https://hackmyvm.eu/machines/?v=deeper

基本信息

kali:192.168.194.9
靶机:192.168.194.20

扫描

nmap基操 tcp扫描起手,nmap -sT -sV -A -T4 192.168.194.20 -Pn -p-
在这里插入图片描述
开启的tcp端口只有ssh和web服务,访问web服务
在这里插入图片描述
尝试gobuster目录扫描没有有效信息,页面源代码给出提示deeper,尝试在url上拼接进行访问。
在这里插入图片描述
deeper界面还有提示,那就再深入一点,拼接到url上接着访问
在这里插入图片描述

页面给出提示,pass应该是密码,但是通过hex和base64两重加密,解密结果是IwillGoDeeper
在这里插入图片描述
另外还有莫斯加密的user,应该是用户名,解密为AlICE
在这里插入图片描述
尝试ssh登录,成功获取flag
在这里插入图片描述

提权

先来基本的信息收集,sudo和计划任务都没有可以利用的点。在这里插入图片描述
alice用户目录下的文件中,发现有bob用户文件
在这里插入图片描述
熟悉的字符串,用cyber解密获得一个新的密码。
在这里插入图片描述
切换到bob用户,查看文件
在这里插入图片描述
scp下载root.zip 文件到本地,尝试解压,发现需要密码。
zip2john先获取文件hash值,进行zip密码爆破,获得压缩包密码为bob
在这里插入图片描述
打开压缩包中的文件,得到root用户密码,成功登录root,提权成功!
在这里插入图片描述


http://www.ppmy.cn/devtools/156531.html

相关文章

DeepSeek大模型介绍、本地化部署与使用!【AI大模型】

一、DeepSeek 是什么? 1.技术定位 专注大模型与AGI研究,开发高性能基座模型(如 DeepSeek LLM 系列),支持长文本、多模态、代码生成等复杂任务。 提供开源模型(如 DeepSeek-MoE、DeepSeek-V2)…

Web - CSS3浮动定位与背景样式

概述 这篇文章主要介绍了 CSS3 中的浮动定位、背景样式、变形效果等内容。包括 BFC 规范与创建方法、浮动的功能与使用要点、定位的多种方式及特点、边框与圆角的设置、背景的颜色、图片等属性、多种变形效果及 3D 旋转等,还提到了浏览器私有前缀。 BFC规范与浏览…

Vue Dom截图插件,截图转Base64 html2canvas

安装插件 npm install html2canvas --save插件使用 <template><div style"padding: 10px;"><div ref"imageTofile" class"box">发生什么事了</div><button click"toImage" style"margin: 10px;&quo…

RabbitMQ 从入门到精通:从工作模式到集群部署实战(一)

#作者&#xff1a;闫乾苓 文章目录 RabbitMQ简介RabbitMQ与VMware的关系架构工作流程RabbitMQ 队列工作模式及适用场景简单队列模式&#xff08;Simple Queue&#xff09;工作队列模式&#xff08;Work Queue&#xff09;发布/订阅模式&#xff08;Publish/Subscribe&#xff…

[创业之路-281]:在其位谋其职,企业不同角色,关心不同的问题。企业高层的书单、企业中层的书单、一线员工的书单

目录 一、企业高层的书单&#xff1a;市场、战略、经营、业务、文化 1、市场相关 1.《定位》 2、战略相关 1.《从优秀到卓越》 2.《蓝海战略》 3.《创新者的窘境》 3、经营相关 1.《原则》 2.《基业长青》 4、业务相关 1.《赢》 2.《领导力挑战》 二、企业中层的…

FastAPI与Selenium:打造高效的Web数据抓取服务

引言 在互联网数据采集中&#xff0c;图片数据往往占据了重要位置。Pixabay作为一个免版权图片网站&#xff0c;拥有海量优质图片。本文将展示如何利用FastAPI搭建一个RESTful接口&#xff0c;通过Selenium模拟浏览器行为访问Pixabay&#xff0c;并使用代理IP、User-Agent和Co…

深度学习之“线性代数”

线性代数在深度学习中是解决多维数学对象计算问题的核心工具。这些数学对象包括标量、向量、矩阵和张量&#xff0c;借助它们可以高效地对数据进行操作和建模。以下将详细介绍这些数学对象及其在深度学习中的典型用途。 数学对象概述 标量 标量是最简单的数学对象&#xff0…

3. 【.NET Aspire 从入门到实战】--理论入门与环境搭建--环境搭建

构建现代云原生应用程序时&#xff0c;开发环境的搭建至关重要。NET Aspire 作为一款专为云原生应用设计的开发框架&#xff0c;提供了一整套工具、模板和集成包&#xff0c;旨在简化分布式系统的构建和管理。开始项目初始化之前&#xff0c;确保开发环境的正确配置是成功的第一…