首页 > 其他分享 >dc-9

dc-9

时间:2024-03-26 22:27:13浏览次数:31  
标签:文件 登录 passwd dc knockd 密码 password

一 信息收集

主机存活

descript

端口扫描

descript

目录扫描

descript

80 访问 4个选项

descript

搜索框

descript

登录框

descript

复制search 包 保存为9.txt

descript

sqlmap

descript

descript

descript

descript

解密md5

descript

admin transorbital1

登录

descript

文件包含 读取passwd文件

descript

这里发现了很多的账号,然后回去到数据库sql注入里面查看有没有线索

查看另一个数据库

descript

 

将用户名和密码数据分别存储两个文件里 后续用来爆破

descript

这里 ssh 的22端口状态是filtered 的,猜想是被服务器装了 knockd 工具隐藏了。查找 knockd(保证指定端口)的配置文件(/etc/knockd.conf)

descript

descript

可以看到使用 opensSH 的敲门顺序之后可以正常进行ssh连接了

descript

二 提权

得到能使用的用户名和密码:

login: chandlerb password: UrAGOD!

login: joeyt password: PasswOrd

login: janitor password: llovepeepee

挨个登录后发现janitor用户下有一个密码文件

descript

把密码加进爆破文本里 再次爆破

descript

新用户登录

descript

sodo -l 用 找到test 文件

descript

descript

1.按照linux用户机制,如果没有shadow条目,且passwd用户密码条目有密码的时候,可以本地su使用passwa里面的密码登录。由于这个用户的uid为0,所以也是root权限

2.passwd文件每一行的格式如下:

1.用户名:密码(hash):uid:gid:说明:家目录:登陆后使用的shell

2.NB:$1$NB$Q77eUcGSxvhAhfrqYXDxg.::0:0:root:/bin/bash

3.生成密码并将账号条目写入/etc/passwd文件中

descript

su - NB 成为root

descript

标签:文件,登录,passwd,dc,knockd,密码,password
From: https://www.cnblogs.com/Eaglenine/p/18097751

相关文章

  • msidcrl30.dll文件丢失导致程序无法运行问题
    其实很多用户玩单机游戏或者安装软件的时候就出现过这种问题,如果是新手第一时间会认为是软件或游戏出错了,其实并不是这样,其主要原因就是你电脑系统的该dll文件丢失了或没有安装一些系统软件平台所需要的动态链接库,这时你可以下载这个msidcrl30.dll文件(挑选合适的版本文件)把它......
  • BOSHIDA DC电源模块的分类及特点介绍
    BOSHIDADC电源模块的分类及特点介绍DC电源模块是一种将交流电转换为直流电的设备,广泛应用于各种电子设备中。根据其特点和功能,DC电源模块可以分为线性稳压模块和开关稳压模块两种。本文将详细介绍这两种DC电源模块的分类和特点,以便读者更好地了解它们。 开始,我们来看线性稳......
  • tailwindcss 默认的button按钮样式导致其他ui库,如antd、element等透明失效问题的终极
    我先说一下好消息,这个问题在官方层面已经准备解决了,并且在当前版本(3.4.1)的下一个正式版彻底解决。这里是原文:https://github.com/tailwindlabs/tailwindcss/pull/12735但截至目前24.3.26日,仍然没发布新版。官方的解决办法也很简单,就是降低优先级原来的:button,[type='button......
  • leedcode-丢失的数字
    自己写的,调包排序:fromtypingimportListclassSolution:defmissingNumber(self,nums:List[int])->int:#将输入的列表排序nums_new=sorted(nums)#如果排序后的列表的第一个元素不是0,说明0缺失,直接返回0ifnums_n......
  • 鸿蒙HarmonyOS实战-ArkUI组件(GridRow/GridCol)
    ......
  • 【YOLOv5改进系列(4)】高效涨点----添加可变形卷积DCNv2
    可变形卷积......
  • BOSHIDA DC电源模块的设计与调试技巧
    BOSHIDADC电源模块的设计与调试技巧DC电源模块的设计与调试是电子工程师在实际项目中常常需要面对的任务。一个稳定可靠的DC电源模块对于电路的正常运行起到至关重要的作用。以下是一些设计与调试的技巧,帮助工程师们更好地完成任务。 第一,正确选择电源模块的参数是至关重要......
  • leedcode-丑数
    丑数就是只包含质因数2、3和5的正整数。换句话说丑数=2*……*2*3*……*3*5*……*5classSolution:defisUgly(self,n:int)->bool:#如果n小于等于0,则不是丑数,返回Falseifn<=0:returnFalse#如果n是......
  • IT15527: IN SPECIFIC TIMING CONDITIONS WITH MULTIPLE DB2READLOG API CALLERS(CDC,
    IT15527:INSPECIFICTIMINGCONDITIONSWITHMULTIPLEDB2READLOGAPICALLERS(CDC,ETC),"NOROOMFORRETRIEVEDLOG"occursindb2diag.loghttps://www.ibm.com/mysupport/s/defect/aCI0z000000TOfW/dt010963?language=en_USDescription 1.  Proble......
  • DC常见端口以及服务
    DC常见端口以及服务端口服务说明53DNS域名与ip的映射88kerberoskeberos进行身份验证、票据传递135RPC协议DC使用RPC协议端口进行远程管理389LDAP轻量级目录访问协议,DC使用LDAP进行活动目录的搜索、访问445SMB域控使用SMB进行文件共享、系统管理......