当前位置: 首页 > news >正文

vulnhub EMPIRE: BREAKOUT靶机

 vulnhub EMPIRE: BREAKOUT靶机

环境准备

下载地址:https://download.vulnhub.com/empire/02-Breakout.zip

漏洞复现

arp-scan -l 查看靶机IP地址

nmap扫描开放的服务

 

访问首页

 右键查看源码

 进行解密

 

访问10000端口

 

访问20000端口

 开启了smb服务,enum4linux 192.168.226.129收集更多信息,web指纹页面收集也可以,收集到用户名

 

登录成功

 最下面有个终端

 

 查看到第一个flag

进行反弹

 

可以看到一个root权限的tar文件

 

 经过一番寻找之后,发现/var/backups下有个备份文件.old_pass.bak

 直接读取.old_pass.bak文件无法读取,但是我们可以用tar命令将其压缩在解压就可以顺利读取了
./tar -cvf pass.tar /var/backups/.old_pass.bak (注:此处使用./tar 表示使用此目录的tar文件)
tar -xvf pass.tar

再次查看,即可查看到root密码

 切换到root用户

 

相关文章:

  • 【Python】PyQt5 Designer工具配置
  • Camera-MTK OpenCamera时序以及耗时
  • SpringCloud链路追踪SkyWalking-第二章-部署搭建及高可用
  • springboot vue3 elementui plus点餐外卖系统源码
  • Node.js阶段学习(一)
  • 一、nacos安装与高可用部署
  • mysql实现删除某一列的重复数据(只留一行或全部删除)
  • 数学建模十大算法01-蒙特卡洛算法(Monte Carlo)
  • 智能家居相关企业达2万余家,湖南智能家居发展将进入快车道
  • java计算机毕业设计高校学生社团管理源码+数据库+系统+lw文档+mybatis+运行部署
  • Flutter: FutureBuilder 组件的使用
  • CAS(Compare and swap)比较并交换算法解析
  • 大学生如何搭建属于自己的微信查题公众号
  • 如何采用Python读取一个图像
  • 查题搜题公众号怎么制作?
  • [译]CSS 居中(Center)方法大合集
  • “Material Design”设计规范在 ComponentOne For WinForm 的全新尝试!
  • 【跃迁之路】【444天】程序员高效学习方法论探索系列(实验阶段201-2018.04.25)...
  • Android系统模拟器绘制实现概述
  • Angular 响应式表单之下拉框
  • Material Design
  • mysql 5.6 原生Online DDL解析
  • Redis字符串类型内部编码剖析
  • select2 取值 遍历 设置默认值
  • 可能是历史上最全的CC0版权可以免费商用的图片网站
  • 聊聊flink的TableFactory
  • 前端性能优化——回流与重绘
  • 前嗅ForeSpider采集配置界面介绍
  • 如何编写一个可升级的智能合约
  • 如何优雅地使用 Sublime Text
  • 深度学习在携程攻略社区的应用
  • 小程序 setData 学问多
  • 小而合理的前端理论:rscss和rsjs
  • 在Docker Swarm上部署Apache Storm:第1部分
  • Nginx实现动静分离
  • ​总结MySQL 的一些知识点:MySQL 选择数据库​
  • $().each和$.each的区别
  • (175)FPGA门控时钟技术
  • (BFS)hdoj2377-Bus Pass
  • (python)数据结构---字典
  • (附源码)spring boot火车票售卖系统 毕业设计 211004
  • (附源码)基于SpringBoot和Vue的厨到家服务平台的设计与实现 毕业设计 063133
  • (论文阅读11/100)Fast R-CNN
  • (亲测有效)解决windows11无法使用1500000波特率的问题
  • (十六)一篇文章学会Java的常用API
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (转)Linux NTP配置详解 (Network Time Protocol)
  • (转载)Google Chrome调试JS
  • .NET 5.0正式发布,有什么功能特性(翻译)
  • .NET Core 2.1路线图
  • .NET Framework .NET Core与 .NET 的区别
  • .net2005怎么读string形的xml,不是xml文件。
  • .Net开发笔记(二十)创建一个需要授权的第三方组件
  • @RestControllerAdvice异常统一处理类失效原因
  • @select 怎么写存储过程_你知道select语句和update语句分别是怎么执行的吗?