日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

一起来打靶-第六周

發(fā)布時間:2024/1/18 编程问答 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 一起来打靶-第六周 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

簡介

難度:低-->中

攻擊方法:

  • 主機發(fā)現(xiàn)
  • 端口掃描
  • 強制訪問
  • 參數(shù)爆破
  • 文件包含
  • PHP封裝器
  • 任意文件讀取
  • SSH公鑰登錄
  • 離線密碼破解
  • 系統(tǒng)權(quán)限漏洞利用
  • 主機發(fā)現(xiàn)

    fping -gaq 192.168.215.0/24?

    端口掃描

    -A相當(dāng)于-sV -O -sP的集合

    80:訪問web頁面

    22:爆破

    web探測

    gobuster:一款信息收集工具,包括爆破路徑,使用go語言開發(fā)的

    seclists是一個很強大的字典文件

    ?

    gobuster dir -u http://192.168.215.159/ -w /usr/share/seclists/Discovery/Web-Content/directory-list-1.0.txt -x #指定腳本類型,-x必須指定才能掃到

    發(fā)現(xiàn)了兩個文件,一個目錄

    接著對該目錄爆破

    發(fā)現(xiàn)了evil.php,訪問后沒有報錯,猜測到可能需要傳入?yún)?shù)

    ?

    爆破參數(shù)

    工具:burpsuite

    字典使用的是seclists中的burp-param-name.txt,這里包含了把大部分常見參數(shù),第二個參數(shù)使用的是一些常見的值,但是結(jié)果都沒有,這時候可能猜測參數(shù)的值是否是一個文件名,文件包含

    先包含本地用的文件,可能性比較大

    第二個參數(shù)改為../index.html,只有../存在

    發(fā)現(xiàn)可以查看系統(tǒng)文件

    文件按包含利用思路:

    • 包含一個webshell,webshell在自己的服務(wù)器上(現(xiàn)在自己的服務(wù)器上開啟一個web服務(wù))
    • 使用封裝器
      • php://filter相當(dāng)于一個任意文件讀取的效果
      • 讀文件:php://filter/convert.base64-encode/resource=文件名

    <?php$filename = $_GET['command'];include($filename); ?> 解碼的結(jié)果
      • 寫文件:php://filter/write.base64-decode/resource=文件名&txt=寫入內(nèi)容的base64編碼
      • 如果寫入成功的話可以直接查看,否則不成功

      ssh公鑰登錄

      可以使用openssl passwd -1生成linux的用戶密碼

      經(jīng)過文件包含利用無果之后,在/etc/passwd文件下,找到其他的普通用戶(找用戶路徑在/home底下的),嘗試ssh的暴力破解

      找到mowree

    • ?

      嘗試使用ssh登錄

      -v參數(shù)查看登錄過程中的詳細(xì)信息

      ssh mowree@192.168.215.159 -v

    發(fā)現(xiàn)可以使用公鑰登錄

    公鑰登錄

    原理:

    客戶端生成公鑰和私鑰,在 /home/用戶名/.ssh/ .ssh/id_rsa(密鑰) ,將公鑰上傳服務(wù)器

    服務(wù)端保存在:/用戶名/.ssh/authorized_keys(保存著公鑰) ,用戶名是什么就只能用這個用戶名登錄

    .ssh目錄的權(quán)限必須是700

    .ssh/authorized_keys文件權(quán)限必須是600

    使用公鑰登錄流程:

    ssh mowree@192.168.215.159 -i id_rsa

    先找到服務(wù)端的公鑰

    存在這個文件,很多大概率上就知道可以使用ssh公鑰登錄

    因為該密鑰的用戶為mowree即:本機用戶登錄到自己的服務(wù)器上,所以私鑰和密鑰都在這個服務(wù)器上

    也是在當(dāng)前服務(wù)器找到私鑰

    使用私鑰嘗試登陸服務(wù)器

    賦予id_rsa權(quán)限:chmod 600 id_rsa

    提示需要密鑰(tips:id_rsa文件要按照格式寫入)

    ?

    暴力破解

    使用rockyou這個文件進行暴力

    解壓:gunzip rockyou.txt.gx

    ?

    爆破工具:hashcat john(john對文件格式有要求)

    john文件下有很多腳本轉(zhuǎn)換工具,包括.ssh轉(zhuǎn)換的工具

    ?

    使用john暴力破解

    ?得到結(jié)果為:unicorn

    使用公鑰登錄

    ?

    提權(quán)

    方法:

  • 查看是否存在什么計劃任務(wù)crontab -l
  • sudo提權(quán)
  • suid提權(quán)
  • /passwd /shadow配置錯誤
  • 內(nèi)核漏洞提權(quán)
  • ?

    passwd具有w權(quán)限,可以增加或修改root權(quán)限

    #生成密碼 openssh passwd -1

    ?將密碼替換成root的密碼,然后切換成root用戶登錄即可

    vi的刪除使用del?

    總結(jié)

    以上是生活随笔為你收集整理的一起来打靶-第六周的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 人妻无码一区二区三区久久 | 快播91 | 成人免费毛片果冻 | 看片久久 | 欧美视频性 | 亚洲蜜臀av一区二区三区 | 成人国产精品免费观看视频 | 草视频在线观看 | 天天爱综合 | 伊人青青草 | 日韩精品视频在线看 | 欧美福利片在线观看 | 97视频网址| 成人区人妻精品一区二区不卡视频 | 欧美精品国产 | 插我舔内射18免费视频 | 久久久穴 | 综合亚洲欧美 | 免费在线播放av | 日本欧美一级 | 在线观看中文字幕一区二区 | 色婷婷精品国产一区二区三区 | 日本一二三不卡 | 天天干天天色天天 | 免费福利视频网站 | 国产日韩欧美视频在线观看 | 青青草在线视频免费观看 | 国产综合图片 | 九色激情网 | 国产精品自拍视频 | 操极品女神 | 色人阁av| 欧美日韩中文在线观看 | 亚洲国产网 | 久久精品人妻一区二区三区 | 亚洲一级大片 | 无码人妻一区二区三区在线 | 九九九九九九精品 | 无码人妻精品一区二区三 | 国产专区一 | 黄色一级片免费看 | 激情综合影院 | 成人免费看片&#39; | 99久久综合网| 亚洲欧美日韩免费 | 久草a在线 | 成人国产精品蜜柚视频 | 午夜91视频 | 91不卡视频 | 欧美中文字幕在线观看 | 亚洲做受高潮 | 亚洲精品国产精品乱码不99按摩 | 一区二区视频 | 在线免费观看小视频 | 国产精品色婷婷99久久精品 | 美女交配| 成人黄色性视频 | av狠狠| av亚洲在线 | 日本黄色片免费看 | 国产成人免费在线观看 | 亚洲五月花| 亚洲a毛片| 狠狠操狠狠摸 | 免费亚洲一区二区 | 国产一区精品在线 | 国内精品福利视频 | 手机看片一区二区三区 | 麻豆av网址| 一级精品视频 | 成人av一区二区三区 | 中文人妻av久久人妻18 | 91成人在线观看喷潮 | 一级片自拍 | 黑人巨大av | 在线观看污视频网站 | 青娱乐极品视频在线 | 亚洲美女色 | 国产精品毛片一区二区在线看 | 亚州av片| 干日本少妇首页 | 亚洲精品一区二区三区在线观看 | 国产高潮国产高潮久久久 | 日老女人视频 | 夜噜噜 | 黄色高潮 | 重口变态虐黄网站 | 国产8区 | 国产精品xxxx喷水欧美 | 久久久视频在线观看 | 91av视频| 国产香蕉在线 | 欧美国产精品一区二区三区 | 丰满少妇一区二区三区 | 妺妺窝人体色www在线小说 | 亚洲成人三区 | 在线观看www视频 | 成人在线免费视频观看 | 97在线公开视频 |