vulnhub靶机hacksudo FOG

下载地址:hacksudo: FOG ~ VulnHub

主机发现

vulnhub靶机hacksudo FOG_第1张图片

目标148

端口扫描

vulnhub靶机hacksudo FOG_第2张图片

IP过多整理一下

vulnhub靶机hacksudo FOG_第3张图片

扫描服务

vulnhub靶机hacksudo FOG_第4张图片

vulnhub靶机hacksudo FOG_第5张图片

漏洞扫描

vulnhub靶机hacksudo FOG_第6张图片

vulnhub靶机hacksudo FOG_第7张图片

去80看看

vulnhub靶机hacksudo FOG_第8张图片

vulnhub靶机hacksudo FOG_第9张图片

vulnhub靶机hacksudo FOG_第10张图片

经典凯撒,后面还是一个github

vulnhub靶机hacksudo FOG_第11张图片

vulnhub靶机hacksudo FOG_第12张图片

好好好,mp4

vulnhub靶机hacksudo FOG_第13张图片

接下来目录爆破

vulnhub靶机hacksudo FOG_第14张图片

一个一个去看

vulnhub靶机hacksudo FOG_第15张图片

vulnhub靶机hacksudo FOG_第16张图片

vulnhub靶机hacksudo FOG_第17张图片

vulnhub靶机hacksudo FOG_第18张图片

vulnhub靶机hacksudo FOG_第19张图片

vulnhub靶机hacksudo FOG_第20张图片失败了换一个

vulnhub靶机hacksudo FOG_第21张图片

vulnhub靶机hacksudo FOG_第22张图片

少模块,有点麻烦,直接改成python3

vulnhub靶机hacksudo FOG_第23张图片

vulnhub靶机hacksudo FOG_第24张图片

vulnhub靶机hacksudo FOG_第25张图片

出来咯

vulnhub靶机hacksudo FOG_第26张图片

vulnhub靶机hacksudo FOG_第27张图片

看到login

进不去,换一个突破口了

用其实是出来了

vulnhub靶机hacksudo FOG_第28张图片

出来了

vulnhub靶机hacksudo FOG_第29张图片

vulnhub靶机hacksudo FOG_第30张图片

vulnhub靶机hacksudo FOG_第31张图片

vulnhub靶机hacksudo FOG_第32张图片

这个要密码

vulnhub靶机hacksudo FOG_第33张图片

搞定

vulnhub靶机hacksudo FOG_第34张图片

还有一个音频文件

正好有工具

vulnhub靶机hacksudo FOG_第35张图片

那就是凯撒加密位数应该是3

在线凯撒密码加密解密 (lddgo.net)

vulnhub靶机hacksudo FOG_第36张图片

这个是账号密码去试一下web

vulnhub靶机hacksudo FOG_第37张图片

成功了

拿到后台那就是反弹shell

vulnhub靶机hacksudo FOG_第38张图片

上传反弹shell

vulnhub靶机hacksudo FOG_第39张图片

Phtml能上传

访问监听就可以

vulnhub靶机hacksudo FOG_第40张图片

成功

vulnhub靶机hacksudo FOG_第41张图片

vulnhub靶机hacksudo FOG_第42张图片

vulnhub靶机hacksudo FOG_第43张图片

vulnhub靶机hacksudo FOG_第44张图片可以利用shadow文件,爆破密码,但是用不了

爆破一下别的账号的密码

vulnhub靶机hacksudo FOG_第45张图片

vulnhub靶机hacksudo FOG_第46张图片

vulnhub靶机hacksudo FOG_第47张图片

vulnhub靶机hacksudo FOG_第48张图片

Ls能用但是ls提不了权

vulnhub靶机hacksudo FOG_第49张图片

翻文件发现好东西

vulnhub靶机hacksudo FOG_第50张图片

那就是python或者是ping了

vulnhub靶机hacksudo FOG_第51张图片

查到了python就不用说了吧

直接找payload

vulnhub靶机hacksudo FOG_第52张图片

失败了

看看python运行能不能上去

vulnhub靶机hacksudo FOG_第53张图片

有点尴尬

看一下别的

vulnhub靶机hacksudo FOG_第54张图片

正好有python,应该是直接执行

vulnhub靶机hacksudo FOG_第55张图片

搞定

vulnhub靶机hacksudo FOG_第56张图片

你可能感兴趣的:(vulnhub,安全,web安全,网络安全,系统安全,网络攻击模型)