首页 > 其他分享 >vulnhub-DC-4

vulnhub-DC-4

时间:2023-12-22 21:55:17浏览次数:33  
标签:shell jim DC 192.168 ssh 57.148 80 vulnhub

vulnhub-DC-4

主机发现、端口扫描:

靶机ip:192.168.57.148

发现80、22端口

80端口目录爆破

dirb http://192.168.57.148

sudo gobuster dir -u http://192.168.57.148 --wordlist=/usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt

都没东西

根据80端口的信息收集:

nginx 1.15.10

php

一个登录框

先登录框测试:sql注入、弱口令

自己爆破admin的密码没有出来

看网上是happy

admin happy登录,有个commond.php是执行命令的

抓包修改radio的值执行反弹shell命令(把命令url编码)

image-20231222213802075

但是没弹成功,试一下nc,成功获取shell

image-20231222213836761

升级一下shell:python3 -c 'import pty;pty.spawn("/bin/bash")'

先看看suid权限 find / -perm -u=s -type f 2>/dev/null

看到个/home/jim/test.sh,cd /home/jim,ls -l

发现test.sh虽然可写,但是属于jim不是root

看到个备份文件夹backups里面有以前的密码

image-20231222214246132

密码保存本地,使用hydra进行ssh爆破

hydra ssh://192.168.57.148 -l jim -P jim.pass

密码:jibril04

后面就不会了,看到网上说有一个/var/mail目录里面有邮件

image-20231222214553966

su Charles用户,显示:

image-20231222214649946

ssh登录Charles用户

ssh [email protected]

sudo -l发现了一个teehee

image-20231222214806500

搜索teehee提权,说teehee是一个linux的编辑器

提权思路:加一个root权限的用户到/etc/passwd

image-20231222214954921

标签:shell,jim,DC,192.168,ssh,57.148,80,vulnhub
From: https://www.cnblogs.com/q1stop/p/17922428.html

相关文章

  • BOSHIDA DC电源模块的能效优化探索与应用
    BOSHIDADC电源模块的能效优化探索与应用DC电源模块的能效优化探索与应用是一项重要的研究领域。能效优化可以提高电源模块的功率转换效率,减少能源的浪费,降低电源模块的发热量,延长其使用寿命。以下是一些能效优化的探索和应用方向: 1.高效的功率转换技术:通过使用高效的功率转......
  • 世微 dc-dc升压IC 200W升压恒流电源管理芯片
    产品说明AP9196是一系列电路简洁的宽调光比升压调光恒流驱动器,适用于3-40V输入电压范围的LED照明领域。AP9196采用我司算法,可以实现高精度的恒流效果,输出电流恒流精度≤±3%,电压工作范围为5-40V,可以轻松满足锂电池及中低压的应用需求,输出耐压仅由MOS耐压决定。芯片内部有本司的高......
  • 引领汽车营销新趋势,3DCAT实时云渲染助力汽车三维可视化
    当前,汽车产业发展正从电动化的上半场,向智能化的下半场迈进。除了车机技术体验的智能化之外,观车体验的智能化也不容忽视。这是因为,随着数字化、智能化、个性化的趋势,消费者对汽车的需求和期待也越来越高,他们希望能够通过多种渠道和方式,全方位、沉浸式地体验汽车的外观、内饰、性......
  • 采集终端adc测量电阻不准问题
    现象:测量端接一个200欧姆的电阻,adc测量得出电阻值为260左右,为什么测量的不准?原理图:思考过程:硬件问题排查,不是硬件问题;单片机adc外设配置问题,下载例程,发现不是adc外设配置问题;分析测量电阻原理,是电压变化范围太小原因(如下图);结论:这是一个简单的测量电阻电路,需要根据要测量......
  • CloudCanal x Debezium 打造实时数据流动新范式
    简述Debezium是一个开源的数据订阅工具,主要功能为捕获数据库变更事件发送到Kafka。CloudCanal近期实现了从Kafka消费Debezium格式数据,将其同步到StarRocks、Doris、Elasticsearch、MongoDB、ClickHouse等12种数据库和数仓,补全其数据到达能力。本文将先简单介绍该项......
  • 一款DC-DC控制器应用方案
    一、GeneralDescriptionTheTX5121isastep-upDC/DCconverterspecificallydesignedtodriveupto6serieswhiteLEDswithconstantcurrent.SeriesconnectionoftheLEDsprovidesidenticalLEDcurrentsresultinginuniformbrightnessandeliminatesthen......
  • CloudCanal x Debezium 打造实时数据流动新范式
    简述Debezium是一个开源的数据订阅工具,主要功能为捕获数据库变更事件发送到Kafka。CloudCanal近期实现了从Kafka消费Debezium格式数据,将其同步到StarRocks、Doris、Elasticsearch、MongoDB、ClickHouse等12种数据库和数仓,补全其数据到达能力。本文将先简单介绍该项......
  • ADC-------光敏电阻
    ADC转换//adc_drv.c,光敏电阻的驱动程序#include<linux/errno.h>#include<linux/kernel.h>#include<linux/module.h>#include<linux/slab.h>#include<linux/input.h>#include<linux/init.h>#include<linux/serio.h>#include......
  • 三个臭皮匠(ctr,nerdctl,crictl)顶一个诸葛亮(docker)
    文章目录containerd简介nerdctl简介安装精简Minimal安装完整Full安装启动服务命令参数容器运行容器列出容器详情容器日志容器进入容器停止容器删除镜像列表镜像拉取镜像标签镜像导出镜像导入镜像删除镜像构建配置tab键配置加速配置仓库http方式https方式ctr简介命令参数镜像拉......
  • windchill 解决80端口被占用问题
    访问测试机是发现:80端口被占用了。发现80端口被ntoskrnl.exe占用具体解除端口占用办法,参考此文章https://blog.csdn.net/weixin_45866737/article/details/122594326修改apache,参考此处......