【Vulnhub靶场】NOOB: 1

环境准备

下载靶机导入到vmware
![在这里插入图片描述]( https://img-blog.csdnimg.cn/b1cb61d5ac1e4eb9ae8b15100bd21df5.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
攻击机IP地址:192.168.2.16
靶机ip地址:192.168.2.15

信息收集

ftp服务

我们使用nmap扫描一下靶机,看看它开放的服务信息
![在这里插入图片描述]( https://img-blog.csdnimg.cn/d56c1b6f28ad4ca69d24572d766a2f6e.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
开放了ftp,http跟ssh这三个服务,我们首先用匿名用户访问一下靶机的ftp
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2eff3bca8dfd46ae870b98ce4aad1cfc.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
有两个文件,我们下载下来分别查看一下
![在这里插入图片描述]( https://img-blog.csdnimg.cn/46b6857eb3b443929f0e1b9782b197a3.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_18,color_FFFFFF,t_70,g_se,x_16)
第一个是base64编码过的,我们把它解码可以得到一串账号密码
![在这里插入图片描述]( https://img-blog.csdnimg.cn/480ea320bd6e4ba4bd258688fff41f4e.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_10,color_FFFFFF,t_70,g_se,x_16)
第二个文件就没有什么有用的信息了
![在这里插入图片描述]( https://img-blog.csdnimg.cn/5b7c3c4529554b0faf52e2821d7ea33d.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_18,color_FFFFFF,t_70,g_se,x_16)

web服务

我们访问一下他的网站,是一个可登录的页面
![在这里插入图片描述]( https://img-blog.csdnimg.cn/aa12b0e30419400c8354383f3a98d7f4.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
除此之外,并没有什么发现

渗透开始

我们使用刚刚发现的账号密码登录一下
![在这里插入图片描述]( https://img-blog.csdnimg.cn/5b676691a958454494665f3fb768a124.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
登录成功,查看源码发现有个可以下载的压缩文件
![在这里插入图片描述]( https://img-blog.csdnimg.cn/a13f819444ae47a4bd04e576d8be4399.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_16,color_FFFFFF,t_70,g_se,x_16)
我们把它download下来,解压出三个文件
![在这里插入图片描述]( https://img-blog.csdnimg.cn/12f40b6a7f10496d94fd0fdb6a798207.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_18,color_FFFFFF,t_70,g_se,x_16)
查看sudo文件
在这里插入图片描述

你注意到文件名了吗?不是很有趣吗?

另外两个是图片文件,我们使用steghide工具查看一下有没有隐藏信息
![在这里插入图片描述]( https://img-blog.csdnimg.cn/aea94a05c41d4213b184be7829114d5e.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_14,color_FFFFFF,t_70,g_se,x_16)
后缀为bmp的文件需要密码,但jpg文件不需要,我们先把jpg文件的隐藏信息提取出来
![在这里插入图片描述]( https://img-blog.csdnimg.cn/ed2bbb52125c41c98cc1789dc585a7d4.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_19,color_FFFFFF,t_70,g_se,x_16)

This is_not a python file but you are revolving around.
well, try_ to rotate some words too.
这个is_不是一个python文件,但你在旋转。
好吧,也试着旋转一些单词。

另外一个我们尝试使用sudo作为密码解密,发现成功解密了
![在这里插入图片描述]( https://img-blog.csdnimg.cn/323c3395b8a142b9b5e27f202e4c23f7.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_18,color_FFFFFF,t_70,g_se,x_16)
是一串乱码,刚刚提示我们把它旋转一下,猜测是rot13加密
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2273261112414ac3ac0a0c6170c92183.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_10,color_FFFFFF,t_70,g_se,x_16)
看起来也是一个账号密码,但是登录网站登不上去
![在这里插入图片描述]( https://img-blog.csdnimg.cn/58d47bffd20f48db829eb6985fcb6c3c.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_15,color_FFFFFF,t_70,g_se,x_16)
我们去ssh连接试一下
![在这里插入图片描述]( https://img-blog.csdnimg.cn/8ed7fcf23645410ba4e29a82b3199244.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_18,color_FFFFFF,t_70,g_se,x_16)
成功登录
我们查看一下有什么信息
![在这里插入图片描述]( https://img-blog.csdnimg.cn/3aec926d7d9746d9977f05f5cc653793.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_13,color_FFFFFF,t_70,g_se,x_16)
发现有三个目录有东西,我们先查看flag-1
在这里插入图片描述
是base64加密过的
![在这里插入图片描述]( https://img-blog.csdnimg.cn/c5a02596783841d892f7b4e93e4035dd.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_13,color_FFFFFF,t_70,g_se,x_16)
解码得到flag,我们继续查看别的文件
![在这里插入图片描述]( https://img-blog.csdnimg.cn/276b6ae1ceaa40cdbf912969c0e86219.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_19,color_FFFFFF,t_70,g_se,x_16)
这个文件写了一个账号密码

n00b:aw3s0m3p@$$w0rd

先记下来,我们查看echo.sh文件
在这里插入图片描述
并没有什么信息,我们切换到刚刚发现的用户
![在这里插入图片描述]( https://img-blog.csdnimg.cn/4e95d46dafe0473bb012a5744fcbcdea.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_8,color_FFFFFF,t_70,g_se,x_16)
我们查看一下这个用户有什么权限
在这里插入图片描述
可以免root密码使用nano命令,我们使用nano命令提权到root

sudo nano 
^R^X #按ctrl+r跟ctrl+x
reset; sh 1>&0 2>&0  #然后输入这个回车

![在这里插入图片描述]( https://img-blog.csdnimg.cn/cd201b9dd74d429fad9259aa76442294.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
在这里插入图片描述
成功拿到root权限,查看flag文件
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2e941c762c664155bb2bfd6923a6e0e3.png?x-oss-process=image/watermark ,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAU3RhcnJ5YFF1YW4=,size_20,color_FFFFFF,t_70,g_se,x_16)
实验到此结束

posted @ 2022-03-21 16:16  北の泉  阅读(273)  评论(0)    收藏  举报