OSCP备考_0x07_HackThBox靶机_Linux_​Solidstate

Ethan医生6个月前靶场189

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.57.118 (扫描TCP)

image.png



nmap -sU --top-ports 100 10.129.57.118(扫描UDP)

image.png

gobuster dir -u http://10.129.57.118 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html 

image.png

4555怎么利用查看GOOGLE

image.png

然后测试看看能不能登入root

image.png

help

image.png

可以查看所有用户listusers

image.png

将上面的密码都重置

然后继续利用账户密码登录pop3查看邮件

:登录pop3查看邮件发现mindy的ssh登录凭证。

username: mindy

pass: P@55W0rd1!2@

image.png

ssh mindy@10.129.57.118  ,登入后发现没有命令 查看是RBASH需要做逃逸

image.png

ssh mindy@10.129.57.118 -t "bash --noprofile"


image.png

上传linpease.sh 查看后发现一个文件/opt/tmp.py,打开发现是一个定时清理文件的东西,再上传PSPy64 发现确实有清理任务定期进行,这就好办了,直接在这个文件上加上反弹shell。

image.png

81662cc8701877617cad1f6c11b36be2

标签: OSCP

相关文章

OSCP备考_0x13_Vulnhub靶机_Raven: 1

OSCP备考_0x13_Vulnhub靶机_Raven: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/raven-1,256/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168....

OSCP备考_0x29_HackThBox靶机_Linux_tabby

OSCP备考_0x29_HackThBox靶机_Linux_tabby

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.173.82 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x41_HackThBox靶机_Windows_granny

OSCP备考_0x41_HackThBox靶机_Windows_granny

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.252.188 (扫描TCP)发现有webdav可以利用davtest -url htt...

OSCP备考_0x12_Vulnhub靶机_Lampião: 1

OSCP备考_0x12_Vulnhub靶机_Lampião: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/lampiao-1,249/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.16...

OSCP备考_0x12_HackThBox靶机_Linux_irked

OSCP备考_0x12_HackThBox靶机_Linux_irked

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.213.7 (扫描TCP)nmap -sU --top-ports 100 10.129.213....

OSCP备考_0x45_HackThBox靶机_Windows_ bounty

OSCP备考_0x45_HackThBox靶机_Windows_ bounty

OSCP备考_0x45_HackThBox靶机_Windows_ bountynmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.246.227&nb...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。