首页 > 其他分享 >Lazysysadmin打靶渗透【附代码】(权限提升)

Lazysysadmin打靶渗透【附代码】(权限提升)

时间:2024-08-05 13:26:10浏览次数:9  
标签:txt 打靶 192.168 拼接 43.221 ssh togie 权限 Lazysysadmin

靶机下载地址:https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zipicon-default.png?t=N7T8https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip

1. 主机发现+端口扫描+目录扫描+敏感信息获取

1.1. 主机发现

nmap -sn 192.168.43.0/24|grep -B 2 '08:00:27:94:96:64'

1.2. 端口扫描

nmap -p- 192.168.43.221

1.3. 目录扫描

dirb http://192.168.43.221

1.4. 敏感信息收集

2. WEB打点寻找漏洞点

2.1. 访问80端口

1.逐个拼接扫描到的目录,/robots.txt -> 逐个拼接/robots.txt的内容 ->【无用】

2.拼接/phpmyadmin/ -> 尝试万能密码绕过和弱密码爆破 -> 【无果】

3.拼接/wordpress,查看页面信息???用户名是togie吗?

2.2. 破解账号密码

1.已知用户可能为【togie】用hydra,爆破ssh密码 -> 账号密码【togie:12345】

cd /usr/share/wordlists
ls -al
gunzip rockyou.txt.gz #解压字典
hydra -l togie -P /usr/share/wordlists/rockyou.txt ssh://192.168.43.221

2.尝试连接ssh,

ssh [email protected]

3. 权限提升

老规矩,查看用户权限 -> 显示all ->尝试直接提权 ->成功

sudo -l
sudo su

标签:txt,打靶,192.168,拼接,43.221,ssh,togie,权限,Lazysysadmin
From: https://blog.csdn.net/weixin_52487093/article/details/140916558

相关文章

  • ZICO2: 1【附代码】(权限提升)
    靶机下载地址:https://vulnhub.com/entry/zico2-1,210/https://vulnhub.com/entry/zico2-1,210/1.主机发现+端口扫描+目录扫描+敏感信息收集1.1.主机发现nmap-sn192.168.5.0/24|grep-B2'08:00:27:62:AC:7F'1.2.端口扫描nmap-p-192.168.5.661.3.目录扫描d......
  • 【攻防技术系列+权限维持】Windows开机启动项
    一、简介在我们的计算机开机的时候,总是会有一些程序和服务自动启动,这其中包括Windows操作系统运行所必需的程序和其他用户程序。这是操作系统给用户提供的功能,意在为用户开机启动程序提供方便,我们不必每次启动时都手动的打开一些必须打开的程序。二、常见开机启动项2.1启动文......
  • android10.0(Q) MTK 6765 user版本打开root权限
    前言相比较Android8.1、9.0而言,Android10.0版本的root变得相当麻烦,10.0中引入了动态分区机制,同样的要想完全adbroot,需要fastboot解锁,然后关闭verity才能adbremount成功。我尝试和之前一样修改fstab.in.mt6765中的ro和rw初始值,容易导致无法正常开机,在......
  • 推荐一款界面优雅、功能强大的 .NET + Vue 权限管理系统
    前言今天推荐一款用.NET和Vue3实现的开源权限管理系统。它的界面清爽干净,功能强大,还具备灵活的角色权限分配功能,能够满足不同规模企业的管理需求。无论你是开发新手还是大神,都能轻松上手,快速搭建起自己的权限管理体系。别再犹豫了,赶快来试试吧!项目简介Malus是海棠的意思,顾......
  • 在存储桶中创建文件的最小权限原则
    我试图向服务帐户授予一组有限的权限,同时允许在特定存储桶上创建文件。我没有创建自定义角色,而是考虑使用存储桶上预定义的角色。roles/storage.objectCreator之后,我通过模拟SA运行以下代码行:但是,当我执行工作流时,我收到权限被拒绝的错误:storage_client=stora......
  • 【攻防技术系列+权限维持】注册表运行键
    在红队行动期间在网络中获得初步立足点是一项耗时的任务。因此,持久化是红队行动成功的关键,因为这将使团队能够专注于交战目标,而不会失去与指挥和控制服务器的通信。创建将在Windows登录期间执行任意负载的注册表项是红队剧本中最古老的隐藏技巧之一。这种持久性技术需要创建注......
  • k8s RBAC权限控制
    前言在之前的文章中介绍了k8s如何生成一个完整的kubeconfig文件,单纯的生成kubeconfig文件,不对user或group进行权限绑定是无法访问k8s集群的,今天就介绍一下k8s中RBAC鉴权相关的内容RBAC介绍基于角色的权限控制,在k8s为了实现这种机制,RBACAPI声明了四种Kubernetes对象:R......
  • BLE属性格式权限属性声明
    前言:BLE属性的分类(四大类):PrimaryService(首要服务项)SecondaryService(次要服务项)Include(包含服务项)Characteristic(特征) 本次主要对属性权限的使用进行描述:先看协议Attributepermissionsareacombinationofaccesspermissions,encryptionpermissions,authentication......
  • Mysql--权限与安全管理
    前言:本博客仅作记录学习使用,部分图片出自网络,如有侵犯您的权益,请联系删除一、权限表MySQL服务器通过权限表来控制用户对数据库的访问,权限表存放在MySQL数据库中,由MySQL_install_db脚本初始化。存储账户权限信息的表主要有user、db、host、tables_priv、columns_priv和proc......
  • root 用户和权限
    目录1.超级管理员root2.切换用户SwitchUser2.1普通用户切换到root用户2.2root用户切换到普通用户3.sudo命令3.1配置认证 无论是Windows,MacOS,Linux均采用多用户的管理模式管理权限;1.超级管理员root在Linux中,最大的系统操作权限的账户名为:root(......