热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

靶机入侵——PumpkinGarden靶机+PumpkinRaising靶机

 

 

前言

hello大家好,我是d3ckx1 小号扣扣:6114157,最近工作真的是忙到飞起,今天终于有时间给大家更新靶机文章了。

 

靶机下载/安装

PumpkinGarden靶机:https://pan.baidu.com/s/1PbX73TXWdI6fL3KuY6SrwA

PumpkinRaising靶机:https://pan.baidu.com/s/1wK5DxaFgXbBxEN2Sn69EUg

PumpkinGarden靶机IP:172.16.24.87

PumpkinRaising靶机IP:192.168.6.138

 

实战



PumpkinGarden靶机

第一步还是老规矩,nmap开路:

可以看到该靶机开放了3个端口,分别是21、1515、3535 端口。

可以看到ftp的21端口,存在匿名登陆,我们试一下

下载“note.txt”,查看一下:

下面我们继续跟进查看1515端口http服务,如图:

查看源码

说image里会有帮助,我们使用目录猜解工具跑一下吧,

出现“/img”目录,我们查看一下

继续跟进“hidden_sercret”

拿到base64的加密密文,解密一下看看

成功拿到账号密码:scarecrow – 5Qn@$y ,

下一步我们使用ssh登陆

成功登陆,下一步就是提权了

拿到“goblin”用户的密码,我们先看一下有没有“goblin”用户

在/home 目录下看到有“goblin”目录,说明有这个用户,下一步直接“su goblin”,输入密码就行,成功切换到了“goblin”用户

如上图,看到给了我们提权的参考bash文件,我们直接down下来,查看。

看到这个小伙伴们肯定有点懵,这个是什么鬼,怎么用。。。

好吧,其实具体操作是这样的,如图:

其实就是把上面代码复制一下,输入就行了。

然后下一步就是给该文件权限,执行就行。

但是靶机设置了/tmp的清除,所以我测试了好久,都被很快清理掉了,所以我就直接在本地写好,然后在靶机上下载这个文件,

然后执行,成功拿到root权限

拿到flag

本靶机完!


PumpkinRaising靶机

1.老规矩,nmap探测目标

如图开放了2个端口,分别是80、22,查看80端口

2.如图:

获取到可疑用户名“jack”

3.习惯性右击查看源码,有发现

看到2个敏感信息,逐个查看

Base64解密该密文,发现就是个介绍说明,下一步继续更加 “pumpkin.html”

我们继续往下拉:

又是一个密文,先解密第一个

这是个典型的base32密文,小伙伴可以查看该文章地址:“https://blog.csdn.net/mignonmi/article/details/81877568 ”

下一步继续下载跟进,“/scripts/spy.pcap”

逐个包里是“jack”、“mark”用户的对话信息,我们拿到了敏感ID:“50609”。

继续解密上面的那个密文,玩ctf的朋友肯定一眼就知道了,这是十进制加密

又得到一个ID,至于干嘛用的,我也不知道。。。。

4.下面继续回来查看“rebots.txt”

逐个查看

下载该图片,应该是ctf中常见的图片隐写技术,试一下看看

正常,继续,使用strgosuite工具查看

需要输入密码,那密码哪里等那?我们回到前面的另外文件文本目录查看

逐一作为密码尝试

成功拿到被隐写在图片内的文件,查看文件

5.下面继续下载查看跟进

可以看到是个Pretty Good Privacy ,使用命令解密:

但是要密码

这里我被卡了很久,试了好多目标的密码都不行,最后在首页上的

组合起来得到正确的密码:SEEDWATERSUNLIGHT (简直了。。。。)

成功打开后,但是这又是什么密文那?

如果是经常打ctf的 小伙伴肯定就知道了,没错这就是摩斯电码,

成功解密

到现在为止一共得到4个ID:“50609”、“96454”、“86568”、“69507”

下一步如果没猜错的话,这个可能跟上面的密码组合一样,几个ID合起来可能是“jack”或者“mark”的密码,结果多次组合尝试,最后的密码是:“69507506099645486568”

下一步提权

可以看到 “/usr/bin/strace” 可不需要密码执行,然后我们的提权步骤是这样的,

如图:

成功拿到root权限和flag!

本靶机完!!!


推荐阅读
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • 本文介绍了Perl的测试框架Test::Base,它是一个数据驱动的测试框架,可以自动进行单元测试,省去手工编写测试程序的麻烦。与Test::More完全兼容,使用方法简单。以plural函数为例,展示了Test::Base的使用方法。 ... [详细]
  • 【shell】网络处理:判断IP是否在网段、两个ip是否同网段、IP地址范围、网段包含关系
    本文介绍了使用shell脚本判断IP是否在同一网段、判断IP地址是否在某个范围内、计算IP地址范围、判断网段之间的包含关系的方法和原理。通过对IP和掩码进行与计算,可以判断两个IP是否在同一网段。同时,还提供了一段用于验证IP地址的正则表达式和判断特殊IP地址的方法。 ... [详细]
  • 树莓派语音控制的配置方法和步骤
    本文介绍了在树莓派上实现语音控制的配置方法和步骤。首先感谢博主Eoman的帮助,文章参考了他的内容。树莓派的配置需要通过sudo raspi-config进行,然后使用Eoman的控制方法,即安装wiringPi库并编写控制引脚的脚本。具体的安装步骤和脚本编写方法在文章中详细介绍。 ... [详细]
  • 从U ... [详细]
  • ZABBIX 3.0 配置监控NGINX性能【OK】
    1.在agent端查看配置:nginx-V查看编辑时是否加入状态监控模块:--with-http_stub_status_module--with-http_gzip_stat ... [详细]
  • Android图形架构学习笔记(待修改)
    以下简单总结来自Android官网,稍作总结:https:source.android.google.cndevicesgraphics概览Andr ... [详细]
  • 其实之前也有下载过完整的android源码,但是从来没有对这个做过一些总结,在加上最近需要经常去看,索性就在从新下载,编译一下,其实这些东西官网上面都有。http:sou ... [详细]
  • vb6集成ad登录共享文件_SCSP实验2单点登录
    01—实验目的掌握单点登陆相关原理和深信服配置02—实验环境1.AC版本v12.0.42AC1地址:https:172.172.1.1AC2地址:htt ... [详细]
  • 本文介绍了使用AJAX的POST请求实现数据修改功能的方法。通过ajax-post技术,可以实现在输入某个id后,通过ajax技术调用post.jsp修改具有该id记录的姓名的值。文章还提到了AJAX的概念和作用,以及使用async参数和open()方法的注意事项。同时强调了不推荐使用async=false的情况,并解释了JavaScript等待服务器响应的机制。 ... [详细]
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • Android Studio Bumblebee | 2021.1.1(大黄蜂版本使用介绍)
    本文介绍了Android Studio Bumblebee | 2021.1.1(大黄蜂版本)的使用方法和相关知识,包括Gradle的介绍、设备管理器的配置、无线调试、新版本问题等内容。同时还提供了更新版本的下载地址和启动页面截图。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
author-avatar
凡妮04
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有