首页 > 其他分享 >tryhackme-blog(博客)

tryhackme-blog(博客)

时间:2024-01-14 17:15:22浏览次数:28  
标签:权限 admin 用户 博客 blog 使用 txt tryhackme

信息收集

使用nmap对靶机进行端口扫描

sudo nmap -sT -sV -sC -O -p- blog.thm --max-rate 10000

根据题目的描述,这是一个博客,并且是wordpress站点,直接访问80端口

使用wpscan对目标进行扫描,使用-e u枚举用户名

wpscan --url http://blog.thm -t 50 -e u


通过扫描我们的到一些信息wordpress版本为5.0,主题为twentytwenty,并且枚举出一些用户名,如下:

  • kwheel
  • bjoel
  • Karen Wheeler
  • Billy Joel
    讲这些用户加入到user.txt字典中,使用wpscan对该站点后台进行密码破解
wpscan --url http://blog.thm -U user.txt -P rockyou.txt -t 100


通过爆破,我们得到用户名位kwheel密码为cutiepie1,,于是我们登陆后台查看

通过分析这个后台,并没有找到可以获得初始访问的位置

初始访问权限

我使用searchsploit搜索wordpress 5.0找到公开的exp

有两个,由于metasploit的利用成功率较高,我们进入msfconsole使用该脚本

设置关键参数,运行漏洞利用脚本,获得初始访问权限

尝试读取/home/bjoel用户的user.txt,发现是一个假的flag,经过一番尝试,没有结果,尝试提权

权限提升

通过find搜索到拥有suid权限的命令/usr/sbin/checker
执行该程序

说我们不是admin用户,该程序是如何运行的呢,这里我们使用strings分析该程序的字符数据

通过简单的分析,如果是admin用户,就会执行/bin/bash,那么这里我们需要创建一个用户,但是创建用户需要管理员权限,这里使用ltrace分析该程序执行的C语言函数

通过getenv获取该用户是那个用户,使用export查看当前环境变量

并没有定义admin的属性的值,这里我们使用export admin=0admin随便复制一个值,然后再运行/usr/sbin/checker程序,成功获得root权限

然后使用find / -name root.txtfind / -name user.txt找到flag的位置

标签:权限,admin,用户,博客,blog,使用,txt,tryhackme
From: https://www.cnblogs.com/Junglezt/p/17963902

相关文章

  • 博客后台接口分页优化-访问记录篇
    博客后台接口优化-访问记录......
  • 笑死~我的博客美化脚本分享
    笑死~我的博客美化脚本分享前置提醒本页面使用魔法代码,与其他页面的代码块不同,本页所有代码块不自动换行。使用如下代码实现:<style>.cnblogs-markdownprecode,.blogpost-bodyprecode{white-space:nowrap!important;}</style>基本设置博客皮肤:facebookJS权限:......
  • 个人博客详细设计说明书
    ......
  • 个人博客详细设计说明书
    ......
  • 博客趣个人静态网页模板代码
    这是一款适用于博客、新闻、公司、图片、小说、文档、商城、资源下载、网址导航等多种类型网站的博客趣网页模板。模板具有最小和清洁的设计,易于使用,并具有有趣的功能。bokequ主题简约干净的设计、在明暗风格之间进行现场切换。1、主页html代码<!doctypehtml><html><hea......
  • 使用 WordPress搭建个人博客
    安装LNMP下载LNMP:wgethttp://soft.vpser.net/lnmp/lnmp2.0.tar.gz-cOlnmp2.0.tar.gz解压并执行:tarzxflnmp2.0.tar.gz&&cdlnmp1.5&&./install.shlnmp选择想要安装的版本然后回车开始安装时间比较长,耐心等待一下,看到以下显示表示安装成功配置nigix查看nginx配置文......
  • 唯美心情语录随笔个人博客模板源码
    这是一款关于心情日记随笔个人博客模板,心情语录随笔个人博客模板主要记录心情日记的博客网站。采用html5+css3设计,模板基于dedecms程序搭建测试。1、主页html代码<!doctypehtml><htmllang="zh-cn"><head><metacharset="gb2312"><title>心情日记_心情语录随笔-个人......
  • 哈工大android大作业-博客系统+源代码+文档说明+结构图
    项目介绍android大作业,本项目包含三个基本功能,分别是博客爬虫,缓存服务,本地随笔。博客爬虫是分页爬取博客园博客,在app上显示博客的html格式(包括博客中的图片);缓存服务是按策略缓存一些博客到本地数据库,当用户没网时打开app也能有博客可浏览,而不是简单的请求连接网络提示,不会影响用......
  • 模拟集成电路设计系列博客——5.2.2 二阶开关电容滤波器
    5.2.2二阶开关电容滤波器类似于一阶的情况,二阶开关电容滤波器结构可以通过参考连续时间滤波器结构来实现。然而,和一阶滤波器一样,一旦确定滤波器结构,其精确的频率响应需要通过离散时间分析求得。使用精确的传输函数,或者是几个精确的近似,可以确定设计环节时所需要的电容比例。一......
  • 如何部署Tale博客网站并发布个人站点到公网随时随地远程访问?
    文章目录前言1.Tale网站搭建1.1检查本地环境1.2部署Tale个人博客系统1.3启动Tale服务1.4访问博客地址2.Linux安装Cpolar内网穿透3.创建Tale博客公网地址4.使用公网地址访问Tale前言今天给大家带来一款基于Java语言的轻量级博客开源项目——Tale,Tale使用轻量级mvc框架Bl......