LAZYSYSADMIN1靶机详解

LAZYSYSADMIN1靶机复盘

一个五分钟就能结束的靶机,非常快。

下载地址:https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip

nmap对这个ip进行单独扫描后发现开启的服务挺多。

LAZYSYSADMIN1靶机详解_第1张图片

就直接枚举了一下这个服务器的内容,发现了一个用户名。

enum4linux 192.168.102.179

image-20230718162118286

hydra爆破一下ssh试试,发现突然就爆破出来密码了。

LAZYSYSADMIN1靶机详解_第2张图片

登陆上后sudo -l发现权限是最高的。

直接sudo su提权就拿到root了,太简单了。

LAZYSYSADMIN1靶机详解_第3张图片

你可能感兴趣的:(打靶机系列,服务器,运维,web安全)