OSCP备考_0x07_HackThBox靶机_Linux_​Solidstate

Ethan医生4个月前靶场133

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.57.118 (扫描TCP)

image.png



nmap -sU --top-ports 100 10.129.57.118(扫描UDP)

image.png

gobuster dir -u http://10.129.57.118 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html 

image.png

4555怎么利用查看GOOGLE

image.png

然后测试看看能不能登入root

image.png

help

image.png

可以查看所有用户listusers

image.png

将上面的密码都重置

然后继续利用账户密码登录pop3查看邮件

:登录pop3查看邮件发现mindy的ssh登录凭证。

username: mindy

pass: P@55W0rd1!2@

image.png

ssh mindy@10.129.57.118  ,登入后发现没有命令 查看是RBASH需要做逃逸

image.png

ssh mindy@10.129.57.118 -t "bash --noprofile"


image.png

上传linpease.sh 查看后发现一个文件/opt/tmp.py,打开发现是一个定时清理文件的东西,再上传PSPy64 发现确实有清理任务定期进行,这就好办了,直接在这个文件上加上反弹shell。

image.png

81662cc8701877617cad1f6c11b36be2

标签: OSCP

相关文章

OSCP备考_0x01_HackThBox靶机_Linux_Shocker

OSCP备考_0x01_HackThBox靶机_Linux_Shocker

先连接到外网开放的服务器openvpn xxx.ovpn信息收集nmap -p- 10.129.216.48 (这样扫描太慢了)nmap -sCV -p- --min-rate 10000 -T4 -...

OSCP备考_0x10_HackThBox靶机_Linux_Sunday

OSCP备考_0x10_HackThBox靶机_Linux_Sunday

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.252.243 (扫描TCP)nmap -sU --top-ports 100 10.129.25...

OSCP备考_0x13_HackThBox靶机_Linux_FriendZone

OSCP备考_0x13_HackThBox靶机_Linux_FriendZone

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.62.153 (扫描TCP)nmap -sU --top-ports 100 10.129.62....

OSCP备考_0x03_HackThBox靶机_Linux_nibbles

OSCP备考_0x03_HackThBox靶机_Linux_nibbles

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.193.19 (扫描TCP)nmap -sU --top-ports 100 10.129...

OSCP备考_0x34_HackThBox靶机_time

OSCP备考_0x34_HackThBox靶机_time

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.107.34 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x52_HackThBox靶机_Windows_Buff

OSCP备考_0x52_HackThBox靶机_Windows_Buff

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.25.107 (扫描TCP)打开8080然后就是使用EXP然后就获取到SHELL然后EA...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。