首页 > 其他分享 >BlackMarket靶机复现【附代码】(权限提升)

BlackMarket靶机复现【附代码】(权限提升)

时间:2024-08-12 19:52:10浏览次数:8  
标签:-- 192.168 7.62 复现 BlackMarket 2.3 靶机 txt

The Blackmarket/BlackMarket

靶机下载地址:

https://www.vulnhub.com/entry/blackmarket-1,223/icon-default.png?t=N7T8https://www.vulnhub.com/entry/blackmarket-1,223/

1. 主机发现+端口扫描+目录扫描+敏感信息获取

1.1. 主机发现

nmap -sn 192.168.7.0/24|grep -B 2 '08:00:27:D6:0A:18'

1.2. 端口扫描

nmap -p- 192.168.7.62

1.3. 目录扫描

dirb http://192.168.7.62

1.4. 敏感信息收集

whatweb http://192.168.7.62

2. WEB打点寻找漏洞点

2.1. 进入80端口【flag1】

1.存在一个登录页面 -> 查看网页源代码 -> 获取第一个flag【疑似base64加密】

flag1{Q0lBIC0gT3BlcmF0aW9uIFRyZWFkc3RvbmU=}

2.对flag数据base64解密【CIA - Operation Treadstone

2.2. 利用cewl爬取网站生成关联词字典【flag2】

搜索到一个介绍CIA - Operation Treadstone的网站https://bourne.fandom.com/wiki/Operation_Treadstone

1.利用cewl爬取网站生成关联词字典。【爬取的字典很多!!!大约几千条爬了很长时间,上帝视角删一些,或者了解一下知道账号密码跳过此步】账号密码:【nicky:CIA】

cewl https://bourne.fandom.com/wiki/Operation_Treadstone -d 1 -w BlackMarket_dic.txt

利用hydra进行爆破ftp【摘抄的别人的

标签:--,192.168,7.62,复现,BlackMarket,2.3,靶机,txt
From: https://blog.csdn.net/weixin_52487093/article/details/141039414

相关文章

  • 【漏洞复现】Crocus系统文件读取漏洞复现
    》》》漏洞描述《《《        Crocus系统旨在利用人工智能、高清视频、大数据和自动驾驶技术,帮助商用车减少交通事故和货物丢失,提高企业或车队的运营效率。其Download接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件。》》》信息收集《......
  • 【复现失败】土豆
    重新试了一下payload:SeImpersonatePrivilege和SeAssignPrimaryTokenPrivilege是高级权限,通常只有在具有管理员权限的用户或特定的系统服务中才会启用。下面是这两种权限的详细信息以及如何获取这些权限:1.SeImpersonatePrivilege描述:允许用户以其他用户的身......
  • VulnhubJIS-CTF靶机详解
    项目地址https://www.vulnhub.com/entry/jis-ctf-vulnupload,228/修改靶机的网卡开机时长按shift,进入此页面选择第二个,进入等待加载完成选择root模式进入将只读模式改为读写模式mount-oremount,rw/查看本机的网卡名称ifconfig-a修改默认网卡......
  • HTB-Permx靶机笔记
    Permx靶机笔记概述permx靶机是HTB的简单靶机,这台靶机整体考验渗透人员的信息搜集能力,可以收只有信息搜集的快速,才能快速拿到它的flag。整体是比较简单的靶机靶机连接:https://app.hackthebox.com/machines/PermX一、nmap扫描1)端口扫描nmap-sT--min-rate10000-p--......
  • HTB-Permx靶机笔记
    Permx靶机笔记概述permx靶机是HTB的简单靶机,这台靶机整体考验渗透人员的信息搜集能力,可以收只有信息搜集的快速,才能快速拿到它的flag。整体是比较简单的靶机靶机连接:https://app.hackthebox.com/machines/PermX一、nmap扫描1)端口扫描nmap-sT--min-rate10000-p--oport......
  • 【EI复现】梯级水光互补系统最大化可消纳电量期望短期优化调度模型(Matlab代码实现)
    ......
  • dpwwn-01靶机笔记
    dpwwn-01靶机笔记概述这是一台Vulnhub的靶机,主要在web方面,我们无法找到突破口时,应该怎样抉择mysql和ssh的爆破,以及弱口令的尝试。我这里准备了连接,当然你也可去Vulnhub平台自己下载dpwwn-01靶机:https://pan.baidu.com/s/1P5Peude95xYcsUsKd0_55w?pwd=8v4h提取码:8v4h一、nmap......
  • Lazysysadmin靶机笔记
    Lazysysadmin靶机笔记概述lazysysadmin是一台Vulnhub靶机,整体比较简单,要对一些存在服务弱口令比较敏感。靶机地址:https://pan.baidu.com/s/19nBjhMpGkdBDBFSnMEDfOg?pwd=heyj提取码:heyj一、nmap扫描1、主机发现#-sn只做ping扫描,不做端口扫描sudonmap-sn192.168.247.1......
  • 常见框架漏洞复现
    环境使用Debian虚拟机,配置docker与docker-composeaptinstalldocker.ioaptinstalldocker-compose配置后下载vulhub靶场gitclonehttps://github.com/vulhub/vulhub.git后发现,环境还是无法启动成功,重新打开终端输入dockerhub加速服务sudomkdir-p/etc/dockersudo......
  • CORS与JSONP漏洞原理及其复现
    文章目录CORS跨域共享介绍同源策略配置产生条件复现自动化爆破工具JSONP跨域回调介绍复现自动审查工具安装教程使用教程在现代Web开发中,跨域资源共享(CORS)和JSONP是两种重要的跨域通信技术。CORS通过设置HTTP头来控制资源共享,而JSONP则利用了本文将深入探讨......