| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 系统运维 -> vulnhub靶机-DEATHNOTE: 1 -> 正文阅读 |
|
|
[系统运维]vulnhub靶机-DEATHNOTE: 1 |
|
?1、找到靶机ip:192.168.43.11?
?2、扫描靶机端口,只开放22和80端口
3、访问80端口,重定向到http://deathnote.vuln/wordpress 修改hosts文件,将该域名解析到靶机ip
4、(1)修改完再次访问,根据路径结合指纹识别插件能够知道该网站是wp网站?
使用wpscan工具扫描到一个用户kira,先放着爆破密码
(2)接着扫目录发现 在根目录下有个robots.txt ? 直接访问important.jpg不能发现,直接cat得到提示
(3)点击网站上的hint,给出提示信息,下面的评论iamjustic3像是密码
5、后台发现一个前面提示的notes.txt
?访问发现是个字典? 尝试ssh爆破登录,用户名字典设为l和kira,成功得到用户名和密码l/death4me
6、ssh登录上去,发现user.txt文件,查看内容发现是brainfuck密文? ?在线解密网站解密得到
上面没什么用,在/opt/L/kira-case下发现其他信息
提示接着去fake-notebook-rule文件下查看,两个文件case.wav和hint,查看hint,提示一个解密网站
?wav音频文件,根据前面图片的套路,先file查看一下文件类型,发现是ascii text类型,cat查看内容发现是16进制,使用解密网站16进制在线转换成字符串
?接着base64解密,得到密码?
7、切换到kira用户,使用sudo -l查看特权命令,发现所有命令都可以,直接sudo su切换到root用户
查看家目录下的root.txt,结束
差点忘了,wpscan的爆破密码记得停止 |
|
|
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/29 10:33:09- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |