vulnhub-DC-2

信息收集:

kali里使用netdiscover发现主机

使用命令: nmap -sS -sV -A -n 172.16.5.18

打开网站

找到flag1 他提示我们使用cewl工具(一个字典生成工具)

那么既然我们有了密码 我们还需要知道用户名使用wpscan 这个工具
使用命令:wpscan --url http://dc-2/ -e

发现了三个用户 分别 admin,jerry,tom 新建一个字典放这三个用户准备爆破。

暴力破解:

使用dirb 扫登入后台 dirb 172.16.5.18

第一个/wp-admin/ 就是登入的后台 直接访问 发现是wordpress

接下来就使用wpscan 进行暴力破解,出现 [SUCCESS]标识的就是账号密码

登入后台:

账号密码分别是:jerryadipiscing 和tom , parturient 进行登入!

也尝试tom账户 发现并没有什么可用的信息,这里给的提示感觉也没啥可以利用的信息了,换一个思路 看看还有没有别的端口。再次使用nmap 扫所有的端口 发现了一个7744的端口 而且开的是ssh 服务。

直接远程登入ssh: ssh tom@172.16.5.18 -p 7744

需要设置一个环境变量:export PATH=$PATH:/bin/ 和 export PATH=$PATH:/user/bin 然后就可以查看etc/passwd

提权:

根据刚刚的提示他应该让我们切换杰瑞用户,还是没有权限

但是在flag4.txt 中提示我们使用git 提权!!

已经是root权限啦!! 查看最后一个flag。

Flag都找到了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/442185.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PyTorch深度学习实战(34)——Pix2Pix详解与实现

PyTorch深度学习实战(34)——Pix2Pix详解与实现 0. 前言1. 模型与数据集1.1 Pix2Pix 基本原理1.2 数据集分析1.3 模型构建策略 2. 实现 Pix2Pix 生成图像小结系列链接 0. 前言 Pix2Pix 是基于生成对抗网络 (Convolutional Generative Adversarial Netwo…

Flask 入门2:路由

1. 前言 在上一节中&#xff0c;我们使用到了静态路由&#xff0c;即一个路由规则对应一个 URL。而在实际应用中&#xff0c;更多使用的则是动态路由&#xff0c;它的 URL是可变的。 2. 定义一个很常见的路由地址 app.route(/user/<username>) def user(username):ret…

测试 35 个 webshell 检测引擎的查杀结果

最近发现了一个有意思的 使用分支对抗技术制作的 PHP Webshell 开源项目&#xff0c;共数十个查杀引擎免杀&#xff0c;项目地址&#xff1a;https://github.com/icewolf-sec/PerlinPuzzle-Webshell-PHP 什么是 Webshell Webshell 是一种恶意脚本&#xff0c;它能让攻击者通过…

C++ //练习 3.14 编写一段程序,用cin读入一组整数并把它们存入一个vector对象。

C Primer&#xff08;第5版&#xff09; 练习 3.14 练习 3.14 编写一段程序&#xff0c;用cin读入一组整数并把它们存入一个vector对象。 环境&#xff1a;Linux Ubuntu&#xff08;云服务器&#xff09; 工具&#xff1a;vim 代码块 /***********************************…

前端基础-事件循环(消息循环)

这里写自定义目录标题 1. 浏览器进程主要的进程&#xff08;了解&#xff09; 2. 渲染主线程是如何工作的&#xff1f;3. 面试题&#xff1a;如何理解 JS 的异步&#xff1f;3. JS为何会阻碍渲染&#xff1f;4. 任务有优先级吗&#xff1f;5. 面试题&#xff1a;阐述一下 JS 的…

故障诊断 | 一文解决,BiLSTM双向长短期记忆神经网络故障诊断(Matlab)

文章目录 效果一览文章概述专栏介绍模型描述源码设计参考资料效果一览 文章概述 故障诊断模型 | Maltab实现BiLSTM双向长短期记忆神经网络故障诊断 专栏介绍 订阅【故障诊断】专栏,不定期更新机器学习和深度学习在故障诊断中的应用;订阅

故障诊断 | 一文解决,SVM支持向量机的故障诊断(Matlab)

效果一览 文章概述 故障诊断 | 一文解决,SVM支持向量机的故障诊断(Matlab) 支持向量机(Support Vector Machine,SVM)是一种常用的监督学习算法,用于分类和回归分析。SVM的主要目标是找到一个最优的超平面(或者在非线性情况下是一个最优的超曲面),将不同类别的样本分开…

最全前端 HTML 面试知识点

一、HTML 1.1 HTML 1.1.1 定义 超文本标记语言&#xff08;英语&#xff1a;HyperTextMarkupLanguage&#xff0c;简称&#xff1a;HTML&#xff09;是一种用于创建网页的标准标记语言 HTML元素是构建网站的基石 标记语言&#xff08;markup language &#xff09; 由无数个…

云计算概述(云计算类型、技术驱动力、关键技术、特征、特点、通用点、架构层次)(二)

云计算概述&#xff08;二&#xff09; &#xff08;云计算类型、技术驱动力、关键技术、特征、特点、通用点、架构层次&#xff09; 目录 零、00时光宝盒 一、云计算类型&#xff08;以服务的内容或形态来分) 二、云计算的12种技术驱动力 三、云计算的关键技术 四、云计…

java spring cloud eureka 简单实验

1.概要 1.1 目标说明 注册中心是微服务管理服务的一个工具&#xff0c;这里以eureka为例先创建一个。目标就是让服务启动起来。 1.2 创建步骤 创建一个主工程&#xff0c;选项eureka创建一个子工程&#xff0c;实现服务 1.2 知识要点 SpringBootApplication EnableEurekaS…

使用Mysql实现Postgresql中窗口函数row_number的功能

1. 描述 需要根据用户id&#xff0c;查询每个人得分第二高的科目信息 2. 表结构及数据 2.1 表结构 CREATE TABLE t_score (id bigint(20) NOT NULL AUTO_INCREMENT,user_id bigint(20) NOT NULL,score double NOT NULL,subject varchar(100) NOT NULL,PRIMARY KEY (id) ) E…

51-21 Bird‘s-Eye-View,BEV 开山之作 LSS 论文精读

这以后阅读的论文逐渐靠近自动驾驶实用领域&#xff0c;本文要讲的是Birds-Eye-View&#xff0c;BEV开山之作&#xff0c;来自Nvidia的LSS论文。 LSS核心动机&#xff1a;2D-->3D&#xff0c;构建BEV空间。LSS核心结构首先是利用Lift模块进行深度分布学习&#xff0c;将二维…