vulnhub靶机Pylington

下载地址:Pylington: 1 ~ VulnHub

主机发现

vulnhub靶机Pylington_第1张图片

目标139

端口扫描

vulnhub靶机Pylington_第2张图片

端口服务扫描

vulnhub靶机Pylington_第3张图片

vulnhub靶机Pylington_第4张图片

漏洞扫描

vulnhub靶机Pylington_第5张图片

去看一下web

vulnhub靶机Pylington_第6张图片

vulnhub靶机Pylington_第7张图片

目录扫描

vulnhub靶机Pylington_第8张图片

有robots

vulnhub靶机Pylington_第9张图片

去看一下有个奇怪的东西

vulnhub靶机Pylington_第10张图片

登入

vulnhub靶机Pylington_第11张图片

vulnhub靶机Pylington_第12张图片

vulnhub靶机Pylington_第13张图片

这是py脚本

vulnhub靶机Pylington_第14张图片

这个回显明显是被墙了

绕过一下就行了

vulnhub靶机Pylington_第15张图片

vulnhub靶机Pylington_第16张图片

vulnhub靶机Pylington_第17张图片

升级一下shell

vulnhub靶机Pylington_第18张图片

vulnhub靶机Pylington_第19张图片

这里面只有一个文件能运行

vulnhub靶机Pylington_第20张图片

密码到手

登入

vulnhub靶机Pylington_第21张图片

信息收集

vulnhub靶机Pylington_第22张图片

看到了backup

vulnhub靶机Pylington_第23张图片

应该能有点操作,试一下

生成密码夺舍root

构造一下

himobrine:$1$himobrin$6MRzIId2lcMqa07uHHe4y.:0:0::/root/bin/bash

vulnhub靶机Pylington_第24张图片

vulnhub靶机Pylington_第25张图片

搞定

你可能感兴趣的:(vulnhub,安全,系统安全,网络攻击模型,网络安全,web安全)