首页 > 其他分享 >covfefe靶场

covfefe靶场

时间:2023-12-11 16:15:17浏览次数:34  
标签:22 covfefe 端口 rsa ssh 靶场 权限

covfefe 靶机渗透

1.信息收集

扫描出多个IP

nmap只发现192.168.42.146有端口开放,为22,80,31337

扫描192.168.42.146的22,80,31337端口,看看开放的服务

用dirb找找目录

2.资源分析

查看robots.txt,寻找目录

访问taxes,拿到flag1

进入ssh目录,下载rsa,pub

3.漏洞利用

下载了ssh的公钥和私钥,开放了22端口,我们尝试ssh免密登录漏洞

10

id_rsa加密,尝试破解

11

发现它是rsa加密

JOHN哈希破解密码 starwars

用id_rsa连接ssh,发现报错私钥权限过大

权限更改为600,重新连接

ssh成功连接,查看ssh权限

4.提升权限

权限不足,开始提权

发现/usr/local/bin/read_message有些少见,尝试利用

发现源代码,开始代码审计,找到flag2

代码审计发现buf存在缓冲区溢出

提权成功,找到flag3

标签:22,covfefe,端口,rsa,ssh,靶场,权限
From: https://www.cnblogs.com/xiheaaa/p/17894639.html

相关文章

  • 【靶场部署】一键搭建靶场OWASP Mutillidae II
    一、linux提前安装好docker二、安装过程一键安装dockerpullcitizenstig/nowasp 端口映射dockerrun-d-p9009:80citizenstig/nowasp最后浏览器访问即可(你的IP)http://IP地址:9009/index.php 确认即可 开始搞事情! ......
  • 网安靶场环境_DVWA-读取文件报错File not found! Cookie中有两个security键
    DVWA-文件包含漏洞-读取文件报错-ERROR:Filenotfound!Cookie中有两个security键1问题复现(1)登录DVMA后,设置DVWASecurity为Low。 (2)进入FileInclusion,访问dvwa/vulnerabilities/fi目录下的的test.txt文件(自己创建的测试文件)。 (3)报错ERROR:Filenotfound!找不到文......
  • Kali搭建DVWA过程(Web靶场)的问题总结
    一、kali安装谷歌拼音1.需要先获得root权限:通过su命令,输入密码2.获得权限后,安装输入法框架aptinstallfcitx3.安装Googel拼音输入法命令aptinstallfcitx-googlepinyin4.输入法安装完成后,搜索框打开Fcitx配置,将安装的Googel拼音输入法排序为第一位5.终端reboot重启,c......
  • WP:靶场BBS (cute): 1.0.2
    WP:靶场BBS(cute):1.0.2靶场地址:https://www.vulnhub.com/entry/bbs-cute-102,567/#release1、信息收集namp-sV192.168.2.0/24 StartingNmap7.91(https://nmap.org)at2022-07-2919:12CSTNmapscanreportfor192.168.2.1(192.168.2.1)Hostisup(0......
  • Web漏洞-XSS绕过和pikachu靶场4个场景(三)
    ★★实战前置声明★★文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与学习之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。1、XSS漏洞挖掘与绕过1.1、XSS漏洞挖掘数据交互(输入/输出)的地方最容易产生跨站脚本,最重要的是考......
  • 【Vulnhub 靶场】【DriftingBlues: 9 (final)】【简单】【20210509】
    1、环境介绍靶场介绍:https://www.vulnhub.com/entry/driftingblues-9-final,695/靶场下载:https://download.vulnhub.com/driftingblues/driftingblues9.ova靶场难度:简单发布日期:2021年05月09日文件大小:738MB靶场作者:tasiyanci靶场描述:getflags打靶耗时:2+小时打靶关键:......
  • 【Vulnhub 靶场】【Coffee Addicts: 1】【简单-中等】【20210520】
    1、环境介绍靶场介绍:https://www.vulnhub.com/entry/coffee-addicts-1,699/靶场下载:https://download.vulnhub.com/coffeeaddicts/coffeeaddicts.ova靶场难度:简单-中等发布日期:2021年5月20日文件大小:1.3GB靶场作者:BadByte靶场描述:我们的咖啡店被黑客入侵了!!你能修复......
  • 封神台靶场第二关
    点击传送门来到目标公司网站 可以看到有很多的网页现在我们需要寻找注入点,注入点存在的页面一般可以明显的显示出正确页面和错误页面这里可以看到有新闻页面有新闻的一般选择新闻页面我们点击第一个新闻 进来后可以看到 URL为http://g8wepfcp.ia.aqlab.cn/shownews......
  • 【靶场部署】文件上传靶场搭建
    upload-labs漏洞靶场搭建步骤1、下载:可以在GitHub上下载相关源码。下载网址为https://github.com/c0ny1/upload-labs,点击此处下载压缩包。2、下载完成后将解压后的目录文件sqli-labs-master复制到 D:\phpStudy\WWW下3、在虚拟机中,打开phpstudy,并启动。 4、在虚拟机中,打开......
  • sql注入靶场问题处理2
    一、问题报错FailedtoconnecttoMySQL:Accessdeniedforuser'root'@'localhost'(usingpassword:YES)Unabletoconnecttothedatabase:security二、问题解决2.1问题分析看着和用户名和密码相关,找到对应数据库文件位置修改数据库密码 三、访问测试问题解决......