首页 > 其他分享 >OSCP靶机训练Kioptrix Level 4

OSCP靶机训练Kioptrix Level 4

时间:2024-05-13 11:11:34浏览次数:22  
标签:Kioptrix 尝试 用户名 登录 Level 万能 端口 密码 OSCP

Vulnhub——Kioptrix Level 4

前期准备:

  1. kali攻击机:10.10.10.12
  2. 靶机:10.10.10.15
  3. 将两台机器都设置为NAT模式

渗透过程

1、首先是存活主机探测,确认目标是否在线

arp-scan -l

image-20240513102433597

2、然后对目标进行端口扫描, 确认目标开放了哪些端口以及服务

image-20240513102654389

3、开放了4个端口,首先目光集中在80端口上面,浏览器访问一下

image-20240513102803152

4、是一个登录框,尝试弱口令登录以及万能密码登录

万能密码:

image-20240513102855908

弱口令:

image-20240513102924425

5、尝试弱口令提示用户名或密码错误,使用万能密码报错了,猜测是因为用户名的问题,需要找到正确用户名就有可能登录成功,接下来对web目录进行爆破

image-20240513103119059

6、爆破出来的目录中有一个http://10.10.10.5/john/,有一个名字,有可能是用户,尝试用john当做用户名,密码用万能密码进行登录

image-20240513103306690

7、登录成功,密码是明文,目标主机也开放了22端口,利用获取到的用户名和密码尝试登录

image-20240513103515527

8、SSH登录成功,该账户权限可使用的命令很少,需要进行提权,首先先获取完整的交互shell

echo os.system('/bin/bash')

9、进入根目录,使用命令获取当前主机中存在的密码文件

find / -maxdepth 5 -name *.php -type f -exec grep -Hn password {} \; 2>/dev/null

image-20240513104009659

10、查看目标文件

image-20240513104052472

11、无需密码即可登录mysql,且权限是root,可以尝试Mysql提权

image-20240513104327186

12、进入到/tmp/目录下执行,提权成功

image-20240513104605775

标签:Kioptrix,尝试,用户名,登录,Level,万能,端口,密码,OSCP
From: https://www.cnblogs.com/LeouMaster/p/18188812

相关文章

  • OSCP靶机训练Kioptrix Level 1
    Vulnhub——KioptrixLevel1前期准备:​ 1、kali攻击机:10.0.0.4 NAT模式​ 2、靶机:10.0.0.10 NAT模式​ 注意:​ 该靶机默认为桥接模式,且在虚拟机中修改为NAT模式,在靶机启动之后又自动更改为了桥接模式​ 需要在靶机的配置文件中进行修改​ 将所有Bridge修改为nat即可......
  • 【HEVC简介】High Level Syntax
    NAL      NAL:NetworkAbstractLayer,网络抽象层,编码后的bitstream就是由一个个NAL组成。NAL由一个2Bytes的NALheader和NALpayloaddata两部分组成。NAL分为VCL(videocodinglayer)NAL和non-VCLNAL两类,其中VCLNAL包含一个picture的数据,而non-VCLNAL包含与多个pic......
  • vite打包,pdfjs-dist 报错import引入pdfjs-dist报错Top-level await is not available
    Top-levelawaitisnotavailableintheconfiguredtargetenvironment("chrome87","edge88","es2020","firefox78","safari14"+2overrides)node_modules/pdfjs-dist/build/pdf.mjs:17349:53:17349│/****......
  • WPF relativesource,self,FindAncestor,AncestorType,AncestorLevel,PreviousData,Tem
    <Windowx:Class="WpfApp68.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"xmlns:d="http://schemas.microsoft.com......
  • 内核config文件打开CONFIG_DEVMEM后出现For kernel requirements at matrix level 5,
    内核config文件打开CONFIG_DEVMEM后出现编译错误:checkvintfI04-1823:30:02409602409602check_vintf.cpp:84]List'out/target/product/sc126/system/product/etc/vintf/':NosuchfileordirectorycheckvintfI04-1823:30:02409602409602check_vintf.cpp:84]L......
  • 攻防世界 Level0 PWN
    查壳[*]'\level'Arch:amd64-64-littleRELRO:NoRELROStack:NocanaryfoundNX:NXenabledPIE:NoPIE(0x400000)ida//mainint__cdeclmain(intargc,constchar**argv,constchar**envp){writ......
  • Oracle 在谈 connect by level
     在开发的过程中遇到需要把一行数据显示成N行,当时马上就想到了connectbylevel 这个实在太好用了显示一行selectlevelrnfromdualconnectbylevel<2;显示二行selectlevelrnfromdualconnectbylevel<3; 实例:目前显示一行selectpha.segment1,......
  • Oracle 根据一行数据的某个字段内容拆行(connect by level)
     今天有个同事问我能不能根据行的指定字段内容进行拆行,例如该行字段内容:2C18E570;2C18DE70根据分号拆出两行 一眼望穿,非常简单毕竟从事Oracle已经10多年了,比这个更变态的需求都遇到过,归根还得要对Connectbylevel 运用非常熟悉 selecteco_number,ass......
  • zynq Lwip学习笔记-low_level_init函数
    这里写目录标题前言一、概述二、函数体三、调用关系前言最近在学习zynq中的lwip协议族,找不到很好的记笔记的地方,所以就用csdn记录一下自己的学习过程。现在对lwip不熟悉,只是把官方的lwipechoserver例程跑了一下,能跑通就一点点的照着学了,笔记都是根据自己的理解写的......
  • gem5 CPU ISA level is lower than required
    错误提示:/lib/x86_64-linux-gnu/libc.so.6:CPUISAlevelislowerthanrequired错误截图:在互联网上搜索该错误,在gem5的邮件列表发现:Jason说在某次commit解决了这个问题,然后去这两个链接里面看一下:大概的意思是说GLIBC更新了,对硬件检查更严格了。当尝试加载动态......