首页 > 其他分享 >vulnhub--JIS靶场

vulnhub--JIS靶场

时间:2024-05-19 15:41:48浏览次数:28  
标签:文件 -- 扫描 用户 flag technawi vulnhub txt JIS

环境搭建

kali(攻击机,NAT):192.168.96.4

靶机(linux,NAT):ip未知

信息收集

主机探测

netdiscover -i 监听网卡

发现96网段存活主机,猜测是96.5为靶机地址

端口扫描

nmap -sS -v 192.168.96.5(高校快速的扫描,TCP半链接扫描)

 nmap -A 192.168.96.5(全面扫描,更全面)

fscan既可以扫端口又可以扫漏洞,同时还可以对端口服务进行爆破

22端口是ssh服务,一般是爆破,80是http,也就是web服务,我们先从80端口下手

访问http://192.168.96.5/flag/

拿到第一个flag

扫描敏感目录

whatweb查看web环境

敏感目录分析

/flag前文已拿到flag

/assets/资源文件目录

/admin_area/

在网页源码中泄露了信息,admin/3v1l_H@ck3r

/robots.txt

漏洞利用

之前扫描的信息得知

存在登录界面login.php,访问并使用之前的用户账号密码登录

登录后是一个文件上传的接口,猜测存在文件上传漏洞

直接上传一句话木马

寻找文件路径,之前nmap扫出文件路径/uploaded_files,猜测即为网站上传的文件存放处

验证,成功执行自定义函数

网站根目录

PHP禁用函数

 

上线蚁剑

在web目录下找到hint.txt,其实之前如果想到访问hint.txt,也可以直接访问,只是网站扫描工具没扫出来

找到第三个flag,并且提示寻找technawi用户的密码去读取flag.txt

直接打开flag显示为空

 

应该是用户的限制,毕竟我们拿到的shell只是www-data用户

此时我们需要找到testnawi用户的密码来远程登录主机,得到flag.txt的权限

现在需要寻找隐藏文件来得到该用户的密码

find / -user 'technawi' 

过滤所有错误信息find / -user 'technawi' 2>/dev/null

找出根目录下属于technawi用户的文件并过滤错误信息

发现一个特别一点的文件,查看该文件的权限

发现其他用户也可以读取该用户的文件,而要得到的flag.txt的权限限制了其他用户读取

查看该文件,得到flag4

拿到了technawi用户的密码,登录

 至此flag全部获取

提权

sudo su root

知识点总结

1、信息收集(主机存活发现、端口扫描、web服务探测、网站敏感目录扫描)

2、文件上传(PHP一句话木马、蚁剑上线)

3、linux文件权限

4、sudo提权

参考文章

https://blog.csdn.net/Eastmount/article/details/105423490?ops_request_misc=%257B%2522request

 

 

 

 

 

 

 

TRANSLATE with x English
Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian  
  TRANSLATE with COPY THE URL BELOW Back EMBED THE SNIPPET BELOW IN YOUR SITE Enable collaborative features and customize widget: Bing Webmaster Portal Back

标签:文件,--,扫描,用户,flag,technawi,vulnhub,txt,JIS
From: https://www.cnblogs.com/zyToJH/p/18200394

相关文章

  • rthread学习记录汇总-不断更新
    1、rthread同Linux类似,包含了所有主流的芯片、cpu架构,可从官方获取最新的rt-thread源码后进行裁剪 2、可从rthread官网下载env工具,env工具可用来对rtthread源码生成mdk/iar工程命令式scons--target=mdk5  scons--targe=iarscons自带的编译固件功能,命令为scnons,默认用......
  • 查找 Search
    这道题目肯定是考虑维护前驱了(注意不用前驱后继都维护)但是注意,这里的前驱定义为位置\(i\)前面第一个与\(i\)加起来为\(w\)的位置然后就会出现这篇题解所说的情况这篇题解也给了解决方案,由贪心易证,就是注意此时一定不要超时了所有影响的位置:千万不要把相加为\(w\)的位置弄掉......
  • 快速理解MySQL null的10大坑
    创建表时应当设置notnull,添加一个默认值0或''去替代null。sum('field')的坑若一列的所有值都是null,那么sum函数的结果不是0,而是null,所以可能会因为值的类型兼容问题,出现意料之外的情况。null值会有NPE问题。count('field')的坑有null的列,count不会+1。where('field')的坑n......
  • JEEVMS仓库管理系统任意文件读取漏洞
    漏洞描述该漏洞由于系统未能正确实施或执行对文件的访问控制权限控制,允许未经授权的用户访问或读取文件,并且应用程序未能对用户输入进行适当验证,攻击者可以构造特殊的输入,如路径遍历攻击读取系统文件内容,导致信息泄露Fofa:body="plug-in/lhgDialog/lhgdialog.min.js?skin=metro......
  • [Bash] chmod and chown
    UnderstandingFilePermissions:FilepermissionsinUnix-likesystemsdeterminewhocanread,write,orexecuteafile.Theyarerepresentedasacombinationofthreegroups:user(u),group(g),andothers(o).-rwxr-xr--rstandsforreadpermission.w......
  • Narrative writing revision
    In221BCE,I-QinshihuangbecametheFirstEmperorofChina.AstorytellertoldmeaninterestingtaleaboutNuwa,theGreatMotherGoddess.Thenanideaappearedinmymind.Iwasdeterminedtofindtheloststone.Soitwouldhelpmebuildastrongempi......
  • 存钱计划(三)
    存钱计划(三)时间限制(普通/Java):1000MS/30000MS内存限制:65536KByte描述TZC的店铺比较多,上次WY随便走只要能走到就行,现在他学聪明了。WY去买东西的话,确定一家店以后,当然他先要想想怎么样走到那家店走的路最少。店与店之间是有走的方向的,从店A到店B可以,店B到店A未必可以。店与......
  • APIO2024 游记
    5.15爽逃石门,下午两点到杭州,被教练通知自己打车到酒店,还和教练换到了同一家。四点钟去西湖玩,景色非常怡人,惠风和畅,令人心旷神怡。后来打车到印象城吃饭,大战抽象的BrickBro,遗憾告负。之后走回酒店,路上经过看到闪闪发光的学军高楼,这真的不是商场配置吗?在房间报复性抽机许久,伯牙绝......
  • 国内版Unity 2023编辑器无法切换到DX12模式的解决方法
    在“安装目录\Editor”里(也就是Unity安装的根目录)建立一个D3D12文件夹。去“安装目录\Editor\Data\PlaybackEngines\windowsstandalonesupport\External\AgilitySDK\x64”内,将两个文件都复制到D3D12文件夹下。根本原因是在整个2023TechStream里,国内版的Unity(后缀是f1c1的版本)......
  • Reflective Journal III
    (1)First,itisnecessarytorewritethestoryanddosomeadditionalchangetomakethestorysmooth.Next,Ineedtofindtherelevantvideoorsomepicturesandthebackgroundmusic.What'smore,It'salsoaveryvitalanddemandingmissiontofam......