首页 > 其他分享 >靶机练习:Geisha

靶机练习:Geisha

时间:2024-04-12 14:48:39浏览次数:12  
标签:geisha http Geisha passwd 练习 端口 提权 靶机

扫端口

扫描端口并发现服务

image-20240408152013950

21 ftp

22 ssh

80 http

3389 http 没扫出东西

7080 https 没扫出东西

7125 http 有一个passwd,里面有一个passwd文件

8088 http Litespeed

9198 http Python 2.7.16

7125 端口 passwd 文件

image-20240408152013950

服务漏洞发现

22端口爆破

image-20240408154837969

账号:geisha

密码:letmein

8088端口

image-20240408152416196

/docs/ openlitespeed web server 1.7

image-20240408153347427

没有利用成功

使用geisha爆破出来的口令登录:

image-20240408154944424

提权

将linpeas传上来

image-20240408155634918

发现base32具有suid权限,可提权(使用GTFObins 查询提权命令)

查看 /etc/shadow

image-20240408160004559

使用John 破解不出来

读root的私钥进行提权

image-20240408161307295

成功提权

image-20240408161445581

标签:geisha,http,Geisha,passwd,练习,端口,提权,靶机
From: https://www.cnblogs.com/cha0s32/p/18131159

相关文章

  • 靶机练习:PhotoGrapher
    扫端口端口漏洞80端口信息收集:两个账号信息v1n1v131r4templateddirsearch进行目录扫描/assets/*main.js*//* HielobyTEMPLATED templated.co@templatedco ReleasedforfreeundertheCreativeCommonsAttribution3.0license(templated.co/license)*/......
  • 27.C语言顺序循环结构结构练习题整理
    参考:https://www.qingsuyun.com/lib/d/600120380038000300010041/6、【单选题】语句while(!e);中的条件!e等价于()。[2分] ***AA、e==0B、e!=1C、e!=0D、~e9、【单选题】以下叙述正确的是()。[2分] ****BA、continue语句的作用是结束整个循环的执行......
  • 天梯赛-练习集-L2-002 链表去重(25分)
    L2-002链表去重代码长度限制:16KB时间限制:400ms内存限制:64MB题目描述给定一个带整数键值的链表L,你需要把其中绝对值重复的键值结点删掉。即对每个键值K,只有第一个绝对值等于K的结点被保留。同时,所有被删除的结点须被保存在另一个链表上。例如给定L为21→-15→-15......
  • 天梯赛-练习集 -L2-001 紧急救援, 一个不是很正常的过题方法
    L2-001紧急救援代码长度限制:16KB时间限制:200ms内存限制:64MB题目描述作为一个城市的应急救援队伍的负责人,你有一张特殊的全国地图。在地图上显示有多个分散的城市和一些连接城市的快速道路。每个城市的救援队数量和每一条连接两个城市的快速道路长度都标在地图上。当其他......
  • mysql函数练习题
    ......
  • 22.C语言有关程序结构循环练习
    6、【单选题】语句while(!e);中的条件!e等价于()。[2分] ***AA、e==0B、e!=1C、e!=0D、~e9、【单选题】以下叙述正确的是()。[2分] ****BA、continue语句的作用是结束整个循环的执行B、只能在循环体内和switch语句体内使用break语句C、在循环体......
  • 题目练习
    --创建表createtabledisney(idnumberprimarykey,datavarchar2(10));--创建序列createsequenceid_seq;--创建触发器createorreplacetriggerbifer_disney_id_pkbeFOReinsertondisneyFOReachrowbeginselectid_seq.nextvalinto:new.idFROMdual;......
  • LeetCode题练习与总结:排列序列--60
    一、题目描述给出集合 [1,2,3,...,n],其所有元素共有 n!种排列。按大小顺序列出所有排列情况,并一一标记,当 n=3时,所有排列如下:"123""132""213""231""312""321"给定 n和 k,返回第 k 个排列。示例1:输入:n=3,k=3输出:"213"示例2:输入:n=4,k=......
  • 数据同步练习-1
    一、    数据结构分析:(1)京津冀三省的2015年度的科技成果数据原始表,为Access数据库,; (2)要求将三省的科技成果数据汇总到同一表中(要求结果表为MySql数据表);(3)三个原始数据表结构不一致,要求结果表中包括所有的字段,表达意思相同或相似的字段要进行合并,不允许丢失字段(若只有本表独......
  • dp 练习 2024.3.9
    Luogu8389[ZJOI2022]树考虑容斥,每个点有三个状态:不钦定、钦定都是叶子、钦定都是非叶子。对于每一种钦定状态都计算答案,然后乘上对应容斥系数即可。叶子的钦定是可做的,考虑非叶子的钦定,我们可以用“容斥套容斥”的思想理解:对于钦定都是非叶子的点\(i\),考虑用总方案数减去钦定......