[Day11] THM Bounty Hacker

今天来打 Try Hack Me 上面的,Bounty Hacker 题目,主要使用了爆破 ssh 密码,以及 tar 的提权利用方式。

扫 Port

  • rustscan -a 10.10.164.54 -r 1-65535
    • 有开的 Port 是 21 , 22 , 80
  • nmap -A -p21,22,80 10.10.164.54
    • FTP 可以匿名登入 !!

FTP Anonymous login

  • FTP 登入
    • 里面有两ㄍ档案都载下来
  • FTP 档案观察
      • 作者是 lin
      • 看起来是一个密码表

爆破密码

  • 试着机於密码表与 lin 的帐号,对密码使用 Hydra 进行暴力破解。
    • hydra -l 'lin' -P locks.txt ssh://10.10.164.54
    • 可以看到顺利爆出了
      • 帐号 : lin
      • 密码 : RedDr4gonSynd1cat3
  • SSH 登入成功
  • 取得 user flag

提权

  • 起手式 sudo -l
    • 发现可以用 sudo tar
  • GTFOBins 寻找 tar sudo 提权
  • 提权完毕,取得 root flag

<<:  初学者跪着学JavaScript Day11 : 运算子的优先顺序

>>:  Day 11 - 物品借用纪录系统 (3) 发送到期与逾期通知

OpenStack Neutron 介绍 — OVS Provider Networks

本系列文章同步发布於笔者网站 上篇介绍了 Neutron 使用 Linux Bridge plug-...

Day29 实作信件发送功能(2)

昨天我们已经做好事前准备了,那我们今天就回到views里面,来撰写我们的程序吧! 而我们这次使用的函...

从 IT 技术面细说 Search Console 的 27 组数字 KPI (8) :KPI 层级

从 Search Console 可以获得的数字中,最重要的几个 KPI 如下: 外部 KPI:流量...

Line Bot 发送文字讯息外的格式 (Message types)

前几天了解该怎麽开发 LIFF App 的基本知识,在正式进入开发 LIFF App 之前,我们先来...

浅谈DevOps & Observability

公司内部分享 公司20年老系统+传统组织, 正面临数位转型中 团队管理与开发定义SLO目标 DevO...