渗透测试实战-Vulnhub-Matrix

Matrix - 幕布

Matrix
 
  • 进一步探索
    • 之前看到的follow the rabbit,我们查看其源代码
      • 访问后没有什么特别的
    • 现在得到了一个密码,用户名应该就是admin,猜测可以用于登录前面7331端口的那个界面
      • 对这些目录进行探索
        • assets与之前看到的是一样的
        • 对data进行反汇编
          • 使用IDA进行反汇编
            • 在反汇编结果中看到了了用户名和密码
              • guest :7R1n17yN30
  • 提权
    • 将生成的id_rsa.pub复制给trinity
      • sudo -u trinity /bin/cp .ssh/id_rsa.pub /home/trinity/.ssh/authorized_keys
    • 然后使用 ssh 携带 guest 的密钥在环回接口登录trinity




以上内容整理于
幕布

 

posted @ 2020-05-28 10:29  llzz38  阅读(360)  评论(0)    收藏  举报