日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 人文社科 > 生活经验 >内容正文

生活经验

Hackthebox--------irked

發(fā)布時(shí)間:2023/11/27 生活经验 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Hackthebox--------irked 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

菜鳥一枚,大佬輕噴!!

?

?

Web頁面就一張表情圖和一句IRC is almost working!(是irc服務(wù)么??!!)

?

查看圖片信息,貌似圖片沒這么簡單。。。。

?

?

?

果然沒這么簡單,不行,得想辦法得到密碼

?

?

繼續(xù)搜集信息,Nmap貌似沒什么有用的

?

掃描所有開放的端口試試

?

?

6697-irc?難道要進(jìn)irc??那就進(jìn)irc試試

?

進(jìn)來了

?

?

重點(diǎn)----看到了版本信息了,Unreal3.2.8.1

?

?

msf

?

?

set好參數(shù)后,exploit

?

成功拿到了ircd的權(quán)限

?


?

cd hone目錄,查看了好幾個(gè)文件(目測djmardov是用戶),最后在djmardov/Documents查找到了user.txt,直接cat 并查看不了,試試cat .backup

成功,一串密文,

試試解密圖片??

?

?

解密圖片,把密文粘貼過去,好了?解密出來一個(gè)pass.txt

?

?

應(yīng)該是密碼,ssh試試,登陸成功

?

通過前期收集到的信息,和現(xiàn)在收集到的信息

先查看內(nèi)核版本

?

查看所有可登陸的用戶

?

?

使用find 查找根目錄下符合指定的權(quán)限數(shù)值的文件或目錄,并執(zhí)行ls -l命令

?

?

這個(gè)成功引起了我的注意 ?viewuser

sh: 1: /tmp/listusers: not found

?

?

tmp目錄下應(yīng)該有東西

?

?

?

提權(quán)的關(guān)鍵

?

?

失敗

?

?

稍加思考,要不直接把文件寫進(jìn)listusers試試

?

?

然后執(zhí)行試試,搞定

?

?

?

?

別忘了提交戰(zhàn)果

?

?

?

友情鏈接? http://ceobos.cn/(我公司的官網(wǎng))

??????????????? http://www.cnblogs.com/klionsec

???????? ? ???? http://www.cnblogs.com/l0cm

????????? ? ??? http://www.cnblogs.com/Anonyaptxxx

????????? ? ??? http://www.feiyusafe.cn

?

轉(zhuǎn)載于:https://www.cnblogs.com/Hydraxx/p/10802715.html

總結(jié)

以上是生活随笔為你收集整理的Hackthebox--------irked的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。