| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> vulnhub靶机-DEATHNOTE: 1 -> 正文阅读 |
|
[系统运维]vulnhub靶机-DEATHNOTE: 1 |
?1、找到靶机ip:192.168.43.11?
?2、扫描靶机端口,只开放22和80端口
3、访问80端口,重定向到http://deathnote.vuln/wordpress 修改hosts文件,将该域名解析到靶机ip
4、(1)修改完再次访问,根据路径结合指纹识别插件能够知道该网站是wp网站? 使用wpscan工具扫描到一个用户kira,先放着爆破密码 (2)接着扫目录发现 在根目录下有个robots.txt ? 直接访问important.jpg不能发现,直接cat得到提示 (3)点击网站上的hint,给出提示信息,下面的评论iamjustic3像是密码 结合4(1)扫出的用户名尝试登录后台,发现成功登录 5、后台发现一个前面提示的notes.txt ?访问发现是个字典? 尝试ssh爆破登录,用户名字典设为l和kira,成功得到用户名和密码l/death4me 6、ssh登录上去,发现user.txt文件,查看内容发现是brainfuck密文? ?在线解密网站解密得到 上面没什么用,在/opt/L/kira-case下发现其他信息 提示接着去fake-notebook-rule文件下查看,两个文件case.wav和hint,查看hint,提示一个解密网站 ?wav音频文件,根据前面图片的套路,先file查看一下文件类型,发现是ascii text类型,cat查看内容发现是16进制,使用解密网站16进制在线转换成字符串 ?接着base64解密,得到密码? 7、切换到kira用户,使用sudo -l查看特权命令,发现所有命令都可以,直接sudo su切换到root用户 查看家目录下的root.txt,结束 差点忘了,wpscan的爆破密码记得停止 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 22:57:52- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |