当前位置: 首页 > article >正文

vulnhub刷题记录(HACKSUDO: SEARCH)

  • 英文名称:HACKSUDO: SEARCH
  • 中文名称:HACKSUDO:搜索
  • 发布日期:2021年4月16日
  • 难度:容易
  • 描述:找到 user.txt 和 root.txt 标志,将其提交到 Discord 上的 mybox 频道,并有机会免费获得 hacksudo 机器黑客课程。
  • 下载地址https://www.vulnhub.com/entry/hacksudo-search,683/

ailx10

1951 次咨询

4.9

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、主机发现

主机发现

2、端口发现

端口发现

3、访问web主页

访问web主页

4、目录发现

dirsearch -u http://192.168.0.106 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt --suffixes .php

目录发现

5、参数发现

wfuzz -u http://192.168.0.106/search1.php?FUZZ=../../../../../../etc/passwd -w /usr/share/wfuzz/wordlist/general/common.txt 
wfuzz -u http://192.168.0.106/search1.php?FUZZ=../../../../../../etc/passwd -w /usr/share/wfuzz/wordlist/general/common.txt --hw 288

参数发现

输出过滤

6、页面查看

页面查看

7、测试远程文件包含

测试远程文件包含

8、准备kali自带的php反弹shell

(1)在反弹shell目录下,启动http服务

启动http服务

(2)在kali上监听6666端口

在kali上监听6666端口

(3)页面访问,触发远程文件包含漏洞

触发远程文件包含漏洞

9、使用python 切换shell

python -c 'import pty;pty.spawn("/bin/bash")'

使用python 切换shell

10、搜寻系统用户信息

(1)查看用户

查看用户

(2)查看隐藏文件

查看隐藏文件

(3)尝试切换用户hacksudo

尝试切换用户hacksudo

11、获得hacksudo的flag

获得hacksudo的flag

12、查看敏感文件

find / -perm -4000 -exec ls -al {} \; 2>/dev/null

查看敏感文件

13、发现具有setuid权限的程序

发现具有setuid权限的程序

14、伪造install,自定义环境变量

伪造install,自定义环境变量

15、提权

提权

实验完成~


http://www.kler.cn/a/535012.html

相关文章:

  • Yageo国巨的RC系列0402封装1%电阻库来了
  • string类OJ练习题
  • 今日AI和商界事件(2025-02-05)
  • 一文讲解Spring如何解决循环依赖
  • Hackmyvm Blackhat
  • docker pull Error response from daemon问题
  • 机器学习-数据清洗(一)
  • Docker最佳实践:安装Nacos
  • 备考蓝桥杯:枚举算法之扫雷
  • 在 Open WebUI + Ollama 上运行 DeepSeek-R1-70B 实现调用
  • RabbitMQ延迟消息的两种实现方式
  • 【JavaEE】Spring(9):Spring事务
  • 【YOLOv11改进- 注意力机制】YOLOv11+ACMix注意力机制(2021): 自注意力与卷积的聚合模块,助力YOLOv11有效涨点;
  • Apache SeaTunnel 整体架构运行原理
  • 【数据结构】循环链表
  • 最大矩阵的和
  • 《翻转组件库之发布》
  • Nexus简介及小白使用IDEA打包上传到Nexus3私服详细教程_ider2021 引用 nexus 上传
  • 怎么定义 vue-router 的动态路由?
  • 资源查找网址
  • es match 可查 而 term 查不到 问题分析
  • 前端开发知识梳理 - HTMLCSS
  • 202617读书笔记|《清溪俳句三百》——春有樱花,夏有蝉,秋有红叶,冬有雪
  • 寒假2.5
  • 【数据结构】(6) LinkedList 链表
  • 科技赋能数字内容体验的核心技术探索