码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • vulhub venom


    文章目录

    • 靶场环境
    • 信息收集
    • ftp服务
    • 二、信息利用
    • 三、任意文件上传
    • 三 sudo提权


    靶场环境

    `vmware
    靶场信息:https://www.vulnhub.com/entry/venom-1,701/
    下载地址:https://download.vulnhub.com/venom/venom.zip
    新建虚拟机打开下载后的ovf文件
    遇见导入失败合规性检查时,重试加载即可
    攻击机kali net模式
    受害机 venom net模式
    在这里插入图片描述

    信息收集

    arp-scan -l
    在这里插入图片描述

    nmap 192.168.80.165
    Starting Nmap 7.91 ( https://nmap.org ) at 2023-09-19 21:50 CST
    Nmap scan report for 192.168.80.165
    Host is up (0.0014s latency).
    Not shown: 994 filtered ports
    PORT     STATE  SERVICE
    21/tcp   open   ftp
    22/tcp   closed ssh
    80/tcp   open   http
    443/tcp  open   https
    7070/tcp closed realserver
    8084/tcp closed websnp
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13

    爆破账号密码
    在这里插入图片描述
    http://192.168.80.165/
    在这里插入图片描述
    查看源码
    在这里插入图片描述

    在这里插入图片描述

    ftp服务

    在这里插入图片描述
    hostinger/hostinger

    在这里插入图片描述files有txt

    Hey there... 
    
    T0D0 --
    
    * You need to follow the 'hostinger' on WXpOU2FHSnRVbWhqYlZGblpHMXNibHBYTld4amJWVm5XVEpzZDJGSFZuaz0= also aHR0cHM6Ly9jcnlwdGlpLmNvbS9waXBlcy92aWdlbmVyZS1jaXBoZXI=
    * some knowledge of cipher is required to decode the dora password..
    * try on venom.box
    password -- L7f9l8@J#p%Ue+Q1234 -> deocode this you will get the administrator password 
    
    
    Have fun .. :)
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11

    1.需要解码其中的 base64.
    2.需要一些密码知识来解码 dora 的密码…
    3.主机名是 venom.box。
    4.解码 L7f9l8@J#p%Ue+Q1234 你会得到管理员密码

    在这里插入图片描述

    二、信息利用

    # echo WXpOU2FHSnRVbWhqYlZGblpHMXNibHBYTld4amJWVm5XVEpzZDJGSFZuaz0= | base64 -d | base64 -d | base64 -d
    standard vigenere cipher                                                                                                                                            
    ┌──(root💀guiltyfet)-[/home/guiltyfet]
    └─# echo aHR0cHM6Ly9jcnlwdGlpLmNvbS9waXBlcy92aWdlbmVyZS1jaXBoZXI= | base64 -d                            
    https://cryptii.com/pipes/vigenere-cipher    
    
    • 1
    • 2
    • 3
    • 4
    • 5

    linux通过修改/etc/hosts文件 添加IP地址与域名的映射

    修改/etc/hosts文件指令

    sudo vim /etc/hosts

    sudo vim /etc/hosts                
                                                                                                                                                
    ┌──(root💀guiltyfet)-[/home/guiltyfet]
    └─# sudo /etc/init.d/networking restart
    Restarting networking (via systemctl): networking.service.
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    echo 
    • 相关阅读:
      eax和ax、ah、al的区别简介
      记一次 .NET 某游戏服务后端 内存暴涨分析
      并发编程面试笔记
      MS5611的ZYNQ驱动试验之三 控制器代码实现
      【软件工程】【第一章概述】d2
      【软件STM32cubeIDE下H73xx配置串口uart1+中断接收/DMA收发+HAL库+简单数据解析-基础样例】
      oak深度相机入门教程-行人识别
      从 PC 解锁 Android 手机的 6 种有效方法
      组函数会忽略null值
      4 Tensorflow图像识别模型——数据预处理
    • 原文地址:https://blog.csdn.net/weixin_51387754/article/details/133048161
    • 最新文章
    • 攻防演习之三天拿下官网站群
      数据安全治理学习——前期安全规划和安全管理体系建设
      企业安全 | 企业内一次钓鱼演练准备过程
      内网渗透测试 | Kerberos协议及其部分攻击手法
      0day的产生 | 不懂代码的"代码审计"
      安装scrcpy-client模块av模块异常,环境问题解决方案
      leetcode hot100【LeetCode 279. 完全平方数】java实现
      OpenWrt下安装Mosquitto
      AnatoMask论文汇总
      【AI日记】24.11.01 LangChain、openai api和github copilot
    • 热门文章
    • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
      奉劝各位学弟学妹们,该打造你的技术影响力了!
      五年了,我在 CSDN 的两个一百万。
      Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
      面试官都震惊,你这网络基础可以啊!
      你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
      心情不好的时候,用 Python 画棵樱花树送给自己吧
      通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
      13 万字 C 语言从入门到精通保姆级教程2021 年版
      10行代码集2000张美女图,Python爬虫120例,再上征途
    Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
    正则表达式工具 cron表达式工具 密码生成工具

    京公网安备 11010502049817号