首页 > 其他分享 >Me and My Girlfriend - 手工爆库

Me and My Girlfriend - 手工爆库

时间:2023-05-04 16:57:08浏览次数:30  
标签:Me 爆库 nmap sudo oA 密码 xx Girlfriend id

主机发现

sudo nmap -sT --min-rate 10000 -p- xx.xx.xx.xx -oA nmapscan/ports

sudo nmap -sT -sC -sV -O -p xx.xx.xx.xx -oA nmapscan/detail

sudo nmap -sU --top-ports xx.xx.xx.xx -oA nmapscan/udp 

sudo nmap --script=vuln -p22,80 xx .xx.xx.xx -oA nmapscan/vuln

访问网页

目录爆破

sudo dirb -u http://xx -w xx 

sudo gobuster dir -u http://x x -w /usr/share/dirbuster/wordlists/directoryxx 

在进行深度挖掘

-X txt,php,rar,git,zip,sql

可以发现将x-forwarded-for设置成127.0.0.1或者localhost即可

因为以后每次要抓的数据包上面都要添加一个X-Forwarded-For:localhost会很麻烦,找到bp的settings模块有一个match选项添加上

打开bp,找到proxy的options,找到match and replace 点击add 输入x-forwarded-for:localhost

通过代理访问之后成成功进入到一个新的页面

注册一个用户

查看源码也没有发现甚么东西

此时注意url访问的最后以为是有一个id=1类似的这种

既然是注册的页面很有可能是会与数据库进行交互,所以尝试修改id的数值看看能否进行数据库的枚举或者暴哭.

修改id的书之后发现出现了用户名和密码 密码是密文的方式

通过查看源码的方式看到了密码是明文的,所以枚举id的值获得账户密码都用来尝试能不能进行ssh的连接

 一直枚举直到发现了这个账号

通过alice和4lic3这个账号密码成功登录到了ssh

成功getshell

shell的权限

whoami  uname -a  lsa_release -a   ip a   sudo -l   cat /etc/crontab   cat /var/www/html

因为开启了网页服务,所以查看网站根目录也很正常

其次是再找一些服务的配置文件(实战这个更重要一些)

网站的根目录发现了一个config目录

里面是mysql的config包含了账户密码,发现是空密码登录

mysql -uroot -p 

登录到mariadb中

发现是只有一张表,可以发现这个是root进行登录的,所以可以尝试进行mysql udf提权和mof提权

同时sudo -l的时候也可以发现

 可以看到root不用密码就可以执行php命令

所以可以直接提权

sudo /usr/bin/php -r "system('/bin/bash');"  #php -r 命令是在终端下直接运行 PHP 代码的命令行选项。

成功获得root权限

以上为红队笔记作者的总结

标签:Me,爆库,nmap,sudo,oA,密码,xx,Girlfriend,id
From: https://www.cnblogs.com/lisenMiller/p/17371734.html

相关文章

  • MFC-CListCtrl-SendMessage获取项目总数
     intcount=(int)::SendMessage(hWnd4,LVM_GETITEMCOUNT,(WPARAM)0,(LPARAM)0);//获取项目总数/*参数4和参数4必须为0返回值:返回项目总数*/str.Format(_T("项目总数=%d\r\n"),count);OutputDebugString(str);    ......
  • Python时间模块time
    时间模块-time#time()获取本地时间戳#ctime()获取本地时间字符串(参数是时间戳,默认当前)#localtime()获取本地时间元组(参数是时间戳,默认当前)#mktime()通过时间元组获取时间戳(参数是时间元组)#asctime()通过时间元组获取时......
  • moment指定时间
    1.startOf( )设置开始时间moment().startOf('day').subtract(15,'d)//指定前15天的日期moment().startOf('day')2.endOf( )设置结束时间moment().endOf('day').add(1,'d')//指定后一天的日期moment().endOf('hour')......
  • ubuntu正确安装chrome
    可能出现此错误的原因是您的系统中没有添加GoogleChrome的软件源。您可以按照以下步骤手动添加GoogleChrome的软件源并安装:1.在终端中打开/etc/apt/sources.list.d/目录:```cd/etc/apt/sources.list.d/```2.创建一个新的源文件:```sudotouchgoogle-chrome.list```3.使......
  • 2022CVPR_SNR-Aware Low-light Image Enhancement(SNR)
    一.motivation二.contribution三.Network 1.对于低光照的图片首先采用公式2获得SNRMap (1)Ig:是低光图片:是经过cv.blur进行均值滤波后的图像 (2)对Ig和Ig'取得灰度图进行绝对值相减得到噪声N (3)SNR(mask):均值滤波后的图像与噪声相除得到S2.先进行浅层特征提取 3.......
  • merge的不同情况:
    1、场景1:同事修改了test.txt,提交到远程。我修改了test.txt,接着马上输入gitpull,出现提示:问题:error:Yourlocalchangestothefollowingfileswouldbeoverwrittenbymerge:test.txtPleasecommityourchangesorstashthembeforeyoumerge.AbortingUpdatingb......
  • Nacos修改权重报错caused: errCode: 500, errMsg: do metadata operation failed ;caus
    今天修改Nacos权重时报错如下:caused:errCode:500, caused:errCode:500,errMsg:dometadataoperationfailed;caused:com.alibaba.nacos.con。解决方案:停掉nacos服务将nacos文件夹下data中的protocol文件夹删除重启nacos服务即可 ......
  • k8s 控制器-Replicaset-Deployment cordon drain
    k8s控制器-Replicaset-Deployment#cordon警戒线 执行后不会在调度到该节点上了[root@master01deployment]#kubectlcordonnode01node/node01cordoned[root@master01deployment]# NAMESTATUSROLESAGEVERSIONmaster0......
  • C++黑马程序员——P251-254. 常用排序算法 sort,random_shuffle,merge,reverse
    P251.常用排序算法——sortP252....——random_shuffleP253....——mergeP254....——reverseP251.sort  1#include<iostream>2#include<vector>3#include<algorithm>4#include<functional>//用greater5usingnamespacest......
  • Uniapp HBuilderX 编译 运行到手机 内存不足:***** out of memory
    HBuilderX内置node版本是32位,如果遇到JavaScriptheapoutofmemory问题,可以自行下载64位的Node进行替换替换HBuilderX 内置的node.exe文件:HBuilderX\plugins\node\node.exe用自己安装的node里面的 node.exe文件即可。替换过后再次运行会提示安装对应的binding.node......