Fanatastic pg walkthrough 10 Easy

news/2025/2/25 10:24:26/文章来源:https://www.cnblogs.com/wssw/p/18565591

nmap 发现9090 22 和3000端口
image
image

发现漏洞
image

但是不知道还能读到哪些敏感文件

hacktricks 看看
https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/grafana
通过hacktricks告诉我们的两个文件
发现secret key SW2YcwTIb9zpOOhoPsMm
发现basic密码 {"basicAuthPassword":"anBneWFNQ2z+IDGhz3a7wxaqjimuglSXTeMvhbvsveZwVzreNJSw+hsV4w=="}

获取破解脚本https://github.com/jas502n/Grafana-CVE-2021-43798?source=post_page-----b14a6e535e1f--------------------------------
修改对应的密码和secret
image
遇到跑错的解决方法
https://vk9-sec.com/category/red-team/exploitation/linux-exploitation/?source=post_page-----b14a6e535e1f--------------------------------
破解成功
image
SuperSecureP@ssw0rd
ssh getshell 成功 太难了 感觉就是搜索大赛 啥都是搜 而且很难搜

image

发现我们是disk用户组
image
读取到root 的id_rsa
image
提权成功
image

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/840326.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

VMware App Volumes 4, version 2410 (4.15) - 实时应用程序交付系统

VMware App Volumes 4, version 2410 (4.15) - 实时应用程序交付系统VMware App Volumes 4, version 2410 (4.15) - 实时应用程序交付系统 重新定义跨 VDI、DaaS 和已发布的应用环境交付和管理应用的方式 请访问原文链接:https://sysin.org/blog/vmware-app-volumes/ 查看最新…

java web 知识点 项目结构及代码

概念 第一部分请求转发在服务器内部完成,地址栏URL不变,适合数据共享;而请求重定向则在客户端完成,导致URL变化,适合需要通知用户访问新页面的场景。 GET一般用于获取数据,适合用于不改变服务器状态的请求,适合传输少量数据。 POST用于提交数据并可能改变服务器状态,适…

java web知识点

概念 第一部分请求转发在服务器内部完成,地址栏URL不变,适合数据共享;而请求重定向则在客户端完成,导致URL变化,适合需要通知用户访问新页面的场景。 GET一般用于获取数据,适合用于不改变服务器状态的请求,适合传输少量数据。 POST用于提交数据并可能改变服务器状态,适…

2024退市新规

一、退市规则 退市包括主动退市和强制退市两类。强制退市分为交易类强制退市、财务类强制退市、规范类强制退市和重大违法类强制退市等四类情形。主动退市: 1、上市公司向证券交易所主动提出申请退市。 2、上市公司、上市公司股东或其他收购人通过向所有股东发出收购全部或部分…

【LLM训练】从零训练一个大模型有哪几个核心步骤?

【LLM训练】从零训练一个大模型有哪几个核心步骤? ⚠︎ 重要性:★★★ NLP Github 项目【LLM训练】从零训练一个大模型有哪几个核心步骤? ⚠︎ 重要性:★★★NLP Github 项目:NLP 项目实践:fasterai/nlp-project-practice 介绍:该仓库围绕着 NLP 任务模型的设计、训练、…

Day37--error和exception

Day37--error和exception Exception 异常 Error 错误 目录: 1、什么是异常 2、异常体系结构 3、Java异常处理机制 4、处理异常 5、自定义异常 6、总结 什么是异常 实际工作中,遇到的情况不可能是非常完美的。比如:你写的某个模块,用户输入不一定符合你…

从零开始:NetBox 4.1 Docker 部署和升级

前言 由于Netbox 官方的中文语言日渐完善,所以新出一个使用官方Docker源部署和升级的教程。 Netbox 系列文章:https://songxwn.com/categories/NetBox/环境介绍 Rocky Linux 9.5 (理论上也适用于RHEL系列的7-9版本) 南京大学镜像源ISO镜像下载:https://mirror.nju.edu.cn/…

如何只因算看到篮板需要的视场角

要脸别看这是一篇只因🐭文档,没有任何意义,不要看,但是邹老板让我写我就写了。 视场角是什么 视场角是在光学仪器中,以光学仪器的镜头为顶点,以被测目标的物象可通过镜头的最大范围的两条边缘构成的夹角。视场角的大小决定了光学仪器的视野范围,视场角越大,视野就越大…

编辑器快速打印html模板结构

一般编辑器,新建html文件时,会自带模板结构

dedeCMS 后台账号或密码忘记了怎么办

问题:后台管理员账号或密码忘记。 解决办法:数据库修改:打开数据库中的 dede_admin 表,找到管理员记录,将 pwd 字段的值改成 f297a57a5a743894a0e4,密码将被重置为 admin。重置工具:下载织梦后台管理员密码重置工具,将 resetpwd.php 放在网站根目录。 在浏览器上打开 h…

帝国CMS封面页调用指定栏目缩略图代码

调用栏目ID为2的栏目缩略图:[e:loop={"select classid,classname,classimg,intro from phome_enewsclass where classid=2",1,24,0}] <img src="<?=$bqr[classimg]?>" border="0" width="140" height="140" alt…