Vulnhub之02-Breakout

02-Breakout

一 信息收集

ip 扫描

descript

descript

端口扫描

descript

80 访问

descript

看源码 找到密文

descript

Brainfuck/Text/Ook! obfuscator - deobfuscator. Decode and encode online. (bugku.com)

解密

descript

10000

descript

2000

descript

目录扫描

descript

访问manual

descript

漏洞利用

之前nmap扫描出来系统装了 Samba 软件,所以用 Enum4linux 扫描一下 SMB 服务器中的用户:

descript

descript

登录2000端口 .2uqPEfj3D<P'a-3

descript

查看flag

descript

kali 监听

descript

反弹shell

descript

提权

查看文件    发现一个tar 文件

descript

读取文件

descript

获得密码 切换root

descript

descript

descript

posted @ 2024-03-11 21:49  Eaglenine  阅读(33)  评论(0)    收藏  举报