当前位置: 首页 > article >正文

FristiLeaks_1.3靶场渗透

目录

环境搭建

开始渗透

扫一下存活(也就是扫描一下靶机IP)

​编辑 扫描端口

 扫描服务

查看80端口

扫描一下目录

查看robots

再看一下images,没啥用

 回头看主页面,说多喝点FRISTI,我们试试看

尝试admin和万能密码

查看源代码这里有提示,好像还提示了用户名

然后获取图片编码的base64解码后保存到.png格式中

​编辑文件上传

抓包修改

蚁剑连接

提权

我们再找找是不是有其他线索

cd /home

再次查看notes.txt文件

我们创建一个runthis文件,并且往里面写入命令

查看加密函数进行解密

然后切换用户进行尝试

注:


环境搭建

下载地址:

dxiFristiLeaks: 1.3 ~ VulnHub

下载压缩包

下载压缩包,后使用virtualbox打开

打开选择桥接模式,并查看桥接的网卡是那张,这里所桥接的网卡如下图所示

攻击机也设置成桥接模式,这个网卡要与virtualbox相同(这里攻击机用的是kali)

然后就可以启动开始渗透了

开始渗透

扫一下存活(也就是扫描一下靶机IP)

nmap -sn 192.168.56.0/24

 扫描端口

nmap -p- 192.168.1.100

 扫描服务

查看80端口

是这么个页面,没有什么发现

扫描一下目录

查看robots

再看一下images,没啥用

 回头看主页面,说多喝点FRISTI,我们试试看

试成功了

尝试admin和万能密码

不行

查看源代码这里有提示,好像还提示了用户名

用户名:eezeepz

然后获取图片编码的base64解码后保存到.png格式中

编码后的

文件上传

这里上传需要图片格式文件

抓包修改

抓包时修改后缀为.png

成功上传

蚁剑连接

连接成功

提权

uname -a

查看他的内核版本

寻找对应脚本尝试提权

但是我这里尝试了几个exp都没有成功

我们再找找是不是有其他线索

在notes.txt中有线索让我们去家目录下查看一下

但是cd ~的时候都是回到/var/www下

cd /home

这三个目录只有eezeepz有权限

再次查看notes.txt文件

我们进入后查看,又发现了notes.txt文件,我们再i看看

这里又有提示

我们创建一个runthis文件,并且往里面写入命令

这里的命令我们看eezeepz里面的文件夹里面有命令文件,所以我们猜测admin里面有命令执行的文件

/home/admin/chmod 777 /home/admin

现在可以进入admin的家目录了

查看加密函数进行解密

成功解密

thisisalsopw123

LetThereBeFristi!

然后切换用户进行尝试

注:

我这里切换用户时他都提示这个,一会研究研究为啥是这样的

ps.这里是直接在靶场登陆,这样看来脏牛提权也是成功的


http://www.kler.cn/a/462974.html

相关文章:

  • 云效流水线使用Node构建部署前端web项目
  • JeeSite 快速开发平台:全能企业级快速开发解决方案|GitCode 光引计划征文展示
  • 智联视频超融合平台:电力行业的智能守护者
  • 更改element-plus的table样式
  • 【C语言程序设计——循环程序设计】枚举法换硬币(头歌实践教学平台习题)【合集】
  • LeetCode:106.从中序与后序遍历序列构造二叉树
  • [羊城杯 2024]1z_misc
  • [创业之路-230]:《华为闭环战略管理》-5-华为的组织架构与业务架构是不同的,组织架构是为业务架构服务
  • Docker网络与数据卷持久化
  • 三、AI知识(自然语言处理)
  • 记录uniapp组件swiper自适应高度
  • 期权懂|个股期权的流动性如何?
  • 生成埃里克卡特曼人工智能语音听起来像他或配音视频
  • PyTorch transpose、permute、view和einops.rearrange
  • LeetCode 热题 100_二叉树的直径(40_543_简单_C++)(二叉树;递归)
  • pip安装paddle失败
  • 【AIGC篇】“智” 造元宇宙新境:AIGC 于虚拟现实的奇幻征途
  • 亚马逊国际站商品爬虫:Python实战指南
  • 【操作系统进程与线程管理:从PCB到多线程并发编程】
  • 基本语法与数据结构:全面掌握 Java 的基础
  • STM32使用UART发送字符串与printf输出重定向
  • 自动驾驶---Tesla FSD Version 13
  • Java排序算法全解析
  • memcached的基本使用
  • arcgis模版空库怎么用(一)
  • 基于Java+SQL Server实现的(GUI)会展中心管理系统