内网渗透记录(2)

 
3457 19
kal 2021-8-2 23:59:59 | 显示全部楼层 |阅读模式
本帖最后由 kal 于 2021-8-3 11:04 编辑


一、主机嗅探

用nmap扫描发现主机ip为:192.168.0.151


通过扫描,发现主机开了两个端口:22(ssh)和80(网页)


那么先访问端口试试:提示我们用admin用户登录


直接用hydra爆破,密码:happy


登录进去后发现可以执行一些命令,并且都是root权限的(说明只要能改包,基本上什么都能执行)
这边抓了一下包,果然发现可疑的radio参数。


那就来个nc反弹,拿到webshell,同时换成交互式




二、提权
随便翻了翻,发现home里有东西

挨个排查后,发现只有jim里面有信息:一段无聊的代码和jim的历史密码,
还有一个没有权限的文件


将密码复制下来做成字典,再次用hydra爆破


登录ssh,同时上面提示我们关注邮件


打开先前的mbox,只是个测试。。。 然后找到系统自带的信箱,
有一封关于jim的邮件




一堆无聊的话和Charles的密码


登陆进去,查看权限,(关键)发现无需root的teehee指令

那么就顺势用teehee写入一个用户(无密码即可)


登录,root到手


找一下flag,结束。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
hhh实名认证 2021-8-22 12:05:46 | 显示全部楼层
用的是什么程序啊

点评

nmap啊  详情 回复 发表于 2022-3-12 07:27
klai  详情 回复 发表于 2021-8-22 17:58
小远实名认证 2021-8-22 17:58:03 | 显示全部楼层
本帖最后由 小远 于 2022-1-20 06:13 编辑
hhh 发表于 2021-8-22 12:05
用的是什么程序啊


kali
hhh实名认证 2021-8-22 19:01:50 | 显示全部楼层

点评

官网下载啊 或者说 我之前不是发过一次吗  详情 回复 发表于 2021-8-23 07:05
小远实名认证 2021-8-23 07:05:02 | 显示全部楼层

官网下载啊  或者说  我之前不是发过一次吗
hhh实名认证 2021-8-23 11:05:45 来自手机 | 显示全部楼层
小远 发表于 2021-8-23 07:05
官网下载啊  或者说  我之前不是发过一次吗

能在发一遍吗,我找不到在哪里
hhh实名认证 2021-8-23 11:09:32 来自手机 | 显示全部楼层
hhh 发表于 2021-8-23 11:05
能在发一遍吗,我找不到在哪里

有链接吗

点评

https://www.chinesehongker.com/forum.php?mod=viewthread&tid=13904&mobile=2  详情 回复 发表于 2021-8-23 21:19
小远实名认证 2021-8-23 21:19:54 来自手机 | 显示全部楼层
hhh 发表于 2021-8-23 11:09
有链接吗

https://www.chinesehongker.com/forum.php?mod=viewthread&tid=13904&mobile=2
123.guojh 2021-10-2 08:08:16 来自手机 | 显示全部楼层
我求助!被人拿裸照勒索了有没有谁能帮帮我看看能不能删掉他手机里的照片
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

kal

初级红客

关注
  • 7
    主题
  • 5
    粉丝
  • 0
    关注
这家伙很懒,什么都没留下!

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行