首页 > 其他分享 >tryhackme-Source(来源)

tryhackme-Source(来源)

时间:2024-03-09 10:35:44浏览次数:22  
标签:用户名 登录 密码 Source exp 使用 靶机 来源 tryhackme

根据题目描述,这是一个webmin的应用程序,虽然没有了解过,可以通过开源信息搜索查看

通过官网可以看出,这是一个资源信息态势图

信息收集

使用nmap进行端口扫描

暂时扫描出靶机开放两个端口2210000端口

访问10000端口发现下方提示,说明服务运行在SSL mode,也就是使用https访问

进入后发现需要登录,但是我们并不知道默认用户名密码,猜测默认用户名密码,或者弱密码admin

查找到的默认用户名密码并没有登录成功,手动尝试弱密码也没有登录成功

并且多尝试几次,发现我们的IP被锁定了

通过nmap获取的webmin版本号,使用searchsploit搜索漏洞,发现了很多漏洞

靶机的版本是1.890,有很多个可以使用的exp,不过有一些需要用户名和密码登录

通过网上资料的搜索,找到一个后门

与该题目的版本是一样的,找到这个exp,进行利用

metasploit中,使用msfconsole启动,搜索exp

根据描述,我们应该使用id 7

漏洞利用

使用并设置相关的必要参数,攻击获得靶机权限,发现直接是root权限

获取flag

获取user.txtroot.txt

标签:用户名,登录,密码,Source,exp,使用,靶机,来源,tryhackme
From: https://www.cnblogs.com/Junglezt/p/18062346

相关文章

  • tryhackme-Res(资源)
    这是我第一次接触redis,这个题目是最简单的信息收集使用nmap进行端口扫描根据扫描结果,开放了80端口和6379端口(redis)服务对80端口进行目录扫描没有得到任何有用的信息,占时没太大用处根据改题目的描述和题目名称,改题目需要对redis服务进行下手,在网上查找到了redis服务渗透......
  • Golang使用SSE(EventSource)
    gopackagemainimport( "fmt" "gopkg.in/antage/eventsource.v1" "log" "net/http" "time")funcmain(){ es:=eventsource.New(nil,nil) deferes.Close() http.Handle("/",http.FileServe......
  • tryhackme-dogcat(狗猫)
    描述已经说明了这个靶机的一些思路,LFI->提权->突破docker信息收集使用nmap进行端口扫描开放了80和22端口,直接访问80端口这是一个文件包含,通过尝试,发现传参内容中必须含有cat和dog,然后会将传参的最后加入.php,这里我使用%00节点也没有利用成功。尝试目录扫描gobuster......
  • vscode 的sync的问题RequestFailed (UserDataSyncError) syncResource:unknown operat
    024-03-0708:58:24.361[error]RequestFailed(UserDataSyncError)syncResource:unknownoperationId:unknown:Connectionrefusedfortherequest'https://vscode-sync.trafficmanager.net/v1/manifest'.atu.D(c:\Debug\VSCode\resources\app\ou......
  • 免费网站统计工具,可统计百度、必应、搜狗、360来源搜索词
    统计鸟官网地址:https://www.tongjiniao.com/站长必备!网站数据统计,流量监测平台提供网站数据统计分析、搜索关键词、流量访问来源等服务深入分析用户点击习惯,为智能化运营网站提供更好的用户体验 目录一、注册账号信息二、添加站点信息三、放置统计代码四、查看统计信息......
  • tryhackme-Spice Hut(香料小屋)
    信息收集通过开放端口可以发现21端口和80端口可以进行下手,首先对21端口进行匿名用户访问测试登录成功将important.jpg和notice.txt文件下载,ftp目录并没有文件,但是通过权限的观察可以进行写入(也就是上传文件),后续可能用到通过查看notice.txt得到一些管理员的信息,大概意思是不......
  • tryhackme-Mr Robot CTF(机器人先生)
    信息收集根据开放端口,首先对80端口进行信息收集默认在访问80端口的时候会进行一段很炫酷的grup引导,Linux启动的信息,不过没什么用,一个伪终端,这里给了我们几个命令可以使用:试了几个,没有太多有用的信息,感兴趣可以自己试一试,这里直接进行目录扫描gobusterdir-uhttp://10.10.......
  • 【UVM】 【source_code】 uvm_cmdline_processor
    classuvm_cmdline_processor 函数get_arg_values()用于收集命令行(commandline)中匹配的参数,便于后续处理。返回所有匹配上的参数数量,所有匹配上的参数词尾被存放在values[$]中。sourcecodefunctionintget_arg_values(stringmatch,refstringvalues[$]);  int......
  • Autowired和Resource的区别
    @Autowired是Spring框架中的注解,它可以用来标注字段、构造函数、方法等,表示需要自动装配。它可以用来注入依赖的bean。如果有多个bean符合条件,可能会抛出异常。@Resource是Java自带的注解,它可以用来标注字段、方法等,表示需要自动装配。它可以用来注入依赖的bean。如果有多个bean......
  • 网页浏览器Chrome开发者调试工具-Source(源代码)
    前言全局说明网页浏览器Chrome开发者调试工具-Source(源代码)一、网页浏览器Chrome开发者调试工具-Source(源代码)源码标签页,是用来查看整个网站打开过程中,都下载了那些文件。可以对文件进行断点调试,也可以对所有下载的文件进行搜索。二、关闭标签页在标签页上右键,可以......