当前位置: 首页 > news >正文

Vulnhub Empire Lupin One渗透测试

靶机搭建

靶场下载地址:https://www.vulnhub.com/series/empire,507/ 自行导入

看到靶机ip为:192.168.226.129

nmap扫描一下开放的服务

开放80和22端口,访问80端口

目录扫描

访问robots.txt文件

访问/~myfiles文件

感觉还有目录未被爆破出来,再次用大字典爆破 

 

爆破出新的路径

看到用户名,让通过ssh登录,爆破ssh文件

大字典还是很重要的 

访问.mysecret.txt文件

base58进行解码

对解密好的密钥进行爆破

 

成功爆破出密码

 这里很怪,要修改权限才可以登录成功

 查看到第一个flag

查看其他文件夹,发现存在heist.py文件,查看无修改权限,但是调用了webbrowser模块,我们查看这个模块文件

找到该模块文件,发现是root权限

 进行内容覆盖

执行进行切换用户

 

查看sudo -l,发现有pip,进行pip提权

 进行提权

提权成功,获得flag

 

相关文章:

  • java教程之高性能并发计数器之巅峰对决
  • 机器学习实战(6)——决策树
  • 第二十四节 SpringBoot使用spring.factories
  • 产业互联网,正在进入到深水区,人们对于产业互联网的认识才能够全面
  • Vite创建Vue2项目
  • 瑞芯微 Rockchip RKNN-Toolkit 环境搭建
  • python 函数相关概念
  • 为何海量计算机系毕业生“负债”报IT培训班?高校IT教育该如何变革?
  • 超详细Redis入门教程二
  • Java_网络多线程
  • Ubuntu系统启动异常【ACPI Error或重启黑屏或启动异常】
  • Go Web——Beego之controller控制器函数介绍
  • 递归时间复杂度分析 master公式
  • 【宠物用品】宠物饮水机方案
  • Navigation 组件(三) ViewModel,LiveData,DataBinding 组合使用
  • 【162天】黑马程序员27天视频学习笔记【Day02-上】
  • 【腾讯Bugly干货分享】从0到1打造直播 App
  • Cumulo 的 ClojureScript 模块已经成型
  • IOS评论框不贴底(ios12新bug)
  • Java 11 发布计划来了,已确定 3个 新特性!!
  • mysql常用命令汇总
  • 测试如何在敏捷团队中工作?
  • 从地狱到天堂,Node 回调向 async/await 转变
  • 得到一个数组中任意X个元素的所有组合 即C(n,m)
  • 利用DataURL技术在网页上显示图片
  • 如何胜任知名企业的商业数据分析师?
  • 如何邀请好友注册您的网站(模拟百度网盘)
  • 使用 Docker 部署 Spring Boot项目
  • 算法之不定期更新(一)(2018-04-12)
  • 新版博客前端前瞻
  • 一起来学SpringBoot | 第十篇:使用Spring Cache集成Redis
  • 正则与JS中的正则
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • ​一些不规范的GTID使用场景
  • ###51单片机学习(2)-----如何通过C语言运用延时函数设计LED流水灯
  • #gStore-weekly | gStore最新版本1.0之三角形计数函数的使用
  • (51单片机)第五章-A/D和D/A工作原理-A/D
  • (ctrl.obj) : error LNK2038: 检测到“RuntimeLibrary”的不匹配项: 值“MDd_DynamicDebug”不匹配值“
  • (Spark3.2.0)Spark SQL 初探: 使用大数据分析2000万KF数据
  • (保姆级教程)Mysql中索引、触发器、存储过程、存储函数的概念、作用,以及如何使用索引、存储过程,代码操作演示
  • (附源码)计算机毕业设计ssm本地美食推荐平台
  • (九十四)函数和二维数组
  • (原創) 人會胖會瘦,都是自我要求的結果 (日記)
  • (原創) 系統分析和系統設計有什麼差別? (OO)
  • .NET Core 网络数据采集 -- 使用AngleSharp做html解析
  • .net core开源商城系统源码,支持可视化布局小程序
  • .NET Project Open Day(2011.11.13)
  • .NET 发展历程
  • .NET 服务 ServiceController
  • .NET/C# 解压 Zip 文件时出现异常:System.IO.InvalidDataException: 找不到中央目录结尾记录。
  • .NET/C# 中设置当发生某个特定异常时进入断点(不借助 Visual Studio 的纯代码实现)
  • .NET中GET与SET的用法
  • ::什么意思
  • @ComponentScan比较
  • @SuppressWarnings注解