首页 > 其他分享 >Vulnhub之dc-6

Vulnhub之dc-6

时间:2024-03-30 19:33:06浏览次数:27  
标签:脚本 nmap jens 扫描 用户 dc 提权 Vulnhub

一信息收集

IP扫描

descript

descript

端口扫描

descript

访问80

descript

liux /etc/hosts

descript

访问成功

descript

页面信息

descript

插件

descript

目录扫描

descript

登录界面

descript

使用wpscan扫描一下用户

descript

用户

descript

字典 选取带k01的字典进行扫

descript

爆破 mark / helpdesk01

descript

登录

descript

二 提权

descript

bp 拦截

descript

kali 监听

descript

写入交互式shell

descript

还有个22端口,可能有用

descript

发现了用户名密码:

graham - GSo7isUM1D4

ssh

descript

查看文件

descript

执行这个脚本的时候会以jens用户来执行

descript

发现变成了jens用户,再用sudo -l查看可以进行的操作

descript

可以使用nmap,nmap有执行脚本的功能,通过编写特殊脚本,可以实现利用nmap提权(sudo提权),写入一个可执行的脚本:

descript

查看flag 这里命令不回显

descript

标签:脚本,nmap,jens,扫描,用户,dc,提权,Vulnhub
From: https://www.cnblogs.com/Eaglenine/p/18105902

相关文章

  • elementui 导航菜单栏和Breadcrumb 面包屑关联
    系列文章目录一、elementui导航菜单栏和Breadcrumb面包屑关联文章目录系列文章目录前言一、elementui导航菜单栏和Breadcrumb面包屑怎么关联?二、实现效果三、实现步骤1.本项目演示布局2.添加面包屑2.实现breadcrumbName方法3.监听方法4.路由指配5.路由配置信息四......
  • 函数调用约定——__cdecl与__stdcall
    1.定义函数调用约定,也称函数调用协议,是指在函数调用时,确定函数参数如何传递给被调用的函数,以及如何返回结果值给调用者的一系列规则。也就是函数的调用者与被调用者之间如何传参以及如何恢复栈平衡。2.职责规定了函数参数的压栈顺序,即有多个参数时,按照什么顺序进行压栈;规定了......
  • 【学习资料】5G UE下行同步(PSS SSS PBCH MIB和SIB1系统信息解码( PDCCH PDSCH )
    https://ww2.mathworks.cn/help/5g/ug/nr-cell-search-and-mib-and-sib1-recovery.html通过本用例可以学习SSBPSSSSS实现的下行时频同步以及CELL_ID解码PBCH解码MIB信息以及频率的精同步PDCCHDCI解码PDSCHSIB1解码Matlab提供了协议级仿真函数,不可多得的仿真环境 ......
  • 6.1物联网RK3399项目开发实录-驱动开发之ADC驱动(wulianjishu666)
    物联网嵌入式开发源码例程:链接:https://pan.baidu.com/s/1B3oqq5QBhN-VmTFt9CI-7A?pwd=2ihg *******************************************************************************************ADC使用简介AIO-3399J开发板上的AD接口有两种,分别为:温度传感器(Temperatur......
  • 高效节能的DC电源模块技术探究
    高效节能的DC电源模块技术探究随着科技的不断进步,人们对电源模块的要求也越来越高。在如今的电子设备中,DC电源模块技术被广泛应用,它为各类设备提供了稳定、可靠的直流电源。而在追求高效节能的今天,开发出高效节能的DC电源模块技术则显得尤为重要。 高效节能的BOSHIDADC电源......
  • leedcode-单词规律
    自己写的,好像有点复杂:classSolution:defwordPattern(self,pattern:str,s:str)->bool:#将字符串s按空格切分成单词列表mystr=s.split()#创建一个空字典,用于存储字符和其出现位置的映射mydic=dict()......
  • 5.95 BCC工具之dcsnoop.py解读
    一,工具简介dcsnoop工具用于追踪目录项缓存(dcache)的查找,并可用于dcstat(8)之外的进一步调查。由于dcache查找可能很频繁,因此输出可能很冗长。默认情况下,仅显示查找失败的情况。二,代码示例#!/usr/bin/envpythonfrom__future__importprint_functionfrombccimport......
  • 5.96 BCC工具之dcstat.py解读
    一,工具简介1.1 dcache介绍dcache,即目录项缓存(DirectoryEntryCache),是Linux内核中的一个重要缓存机制。它主要用于缓存文件系统中的目录项信息,包括文件和目录的名称、位置、权限等元数据。这些元数据在文件系统中被频繁访问,因此将它们缓存在内存中可以显著提高文件访问的性......
  • 跨时钟域学习记录(二)——XPM_CDC
      本文以Xilinx提供的xpm_cdc代码为例,整理处理跨时钟域数据传输的常见方法。宏定义  Xilinx定义了多个宏定义代替描述触发器行为的always块,列举如下宏名称含义XPM_XSRREG带同步复位/置位的同步寄存器XPM_XSRREGEN带同步复位/置位和使能的寄存器XPM_XARREG带异步复位/......
  • Vulnhub之dc-7
    一信息收集IP扫描端口扫描访问80发现登录框上面提示说爆破可能不会成功,方法在外框所以可能在这里:谷歌搜索@DC7USER发现Dc7User进入staffdb项目看看,在config.php发现账号密码发现有用户名和密码:username="dc7user"password="MdR3xOgB7#dW";登录失败登录s......