dc-2

news/2024/9/25 20:33:29

开放了80、7744端口

访问80端口发现不能正常显示,URL里有dc-2的地址,本地无法解析域名

添加域名后可以正常访问

第一个页面可以找到flag1

找到登录页面

用wpscan扫一下,爆出3个用户

将用户放到de-2users.list里面

使用flag1中提示的工具cewl生成密码字典dc-2pass.dic

使用wpscan工具爆破可以登录用户的密码,可成功爆破tom和jerry用户

使用tom用户登录论坛,没找到有用信息

再使用jerry用户登录论坛,可以找到flag2,再无其他有用信息

Flag2提示从另外一个方向切入,所以80端口切入失败,这时用到另外一个7744(ssh)端口

使用hydra工具使用已生成的密码字典对已知的用户名进行ssh登录密码爆破,获得ssh登录用户:tom / parturient

使用tom用户ssh登录

使用tom用户ssh登录后,使用 ls 命令在家目录中找到flag3.txt,有一个 su 提示应该切换用户

但发现tom只能使用less、ls、scp、vi命令,无法直接使用su命令切换用户

尝试su到jerry,发现成功并且找到flag4.txt

提示我们使用git

查看可以使用root权限无密码的命令,有git命令

在末尾行输入!/bin/bash提权

找到最后的flag

 

  • 学会绕过rbash限制shell,以及git提权

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/46148.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

2024新版本dbeaver改字体大小

窗口-》首选项-》外观/颜色字体-》dbeaver fonts

#26. 2024.6.21

929. qoj1961 Postman 930. loj3085 「GXOI / GZOI2019」特技飞行 931. loj3086 「GXOI / GZOI2019」逼死强迫症 932. loj3087 「GXOI / GZOI2019」旅行者 933. loj3088 「GXOI / GZOI2019」旧词 934. The 3rd Universal Cup. Stage 0: Trial ContestL 又名:hos_lyric 代…

win 7 下载vscode

vscode最新版本目前只支持win10和11,对于win7及以下系统需要下载旧版本vscode,当然官网也有地址可以下载旧版本。 https://code.visualstudio.com/updates/v1_70作者:Outsrkem原文链接:https://www.cnblogs.com/outsrkem/p/18260740本文版权归作者所有,欢迎转载,但未经作者…

2024-06-21 如何在React中使用ECharts

要安装两个插件echarts和echarts-for-react,前者是一个js图标库,后者是对前者在react的封装,想要在react用echarts,就得装echarts-for-react这类的转换库。yarn add echarts echarts-for-react例子:import React, { Component } from "react"; import ReactECha…

Anthropic 发布 Claude 3.5 Sonnet;欧洲杯首次引入虚拟实时广告丨 RTE 开发者日报 Vol.229

Pixel 9 、Vision Pro 、微信输入法 开发者朋友们大家好:这里是 「RTE 开发者日报」 ,每天和大家一起看新闻、聊八卦。我们的社区编辑团队会整理分享 RTE(Real-Time Engagement) 领域内「有话题的新闻」、「有态度的观点」、「有意思的数据」、「有思考的文章」、「有看点…

Syslog日志外发

Syslog是一种广泛应用于网络设备、操作系统和应用程序的日志通信协议,通过收集、监控和分析Syslog日志,企业可以有效维护网络安全、故障排除和运营管理。 除了内部监控,有时企业也需要将Syslog日志外发以实现更多的管理和合规需求。在实现Syslog日志外发的过程中,合适的工具…

Asp.Net Core 获取应用程序相关目录

原文链接:https://blog.csdn.net/hefeng_aspnet/article/details/135859719 在ASP.NET Core中,可以通过以下三种方式获取应用程序所在目录: 1、使用`AppContext.BaseDirectory`属性: string appDirectory = AppContext.BaseDirectory; 例如:D:\后端项目\testCore\test.W…

索引创建规则及优化

示例: drop table if exists emp; create table emp (eid int CLUSTER primary key identity(1,1),ename varchar(200),age int,hiredate date,sal int,deptno int); declare i int; begin for i in 1..50000 loop insert into emp (ename,age,hiredate,sal,deptno) select d…