当前位置: 首页 > news >正文

Who Wants To Be King: 1靶场渗透

Who Wants To Be King: 1

来自 <https://www.vulnhub.com/entry/who-wants-to-be-king-1,610/>

1,将两台虚拟机网络连接都改为NAT模式

2,攻击机上做namp局域网扫描发现靶机

nmap -sn 192.168.23.0/24

那么攻击机IP为192.168.23.128,靶场IP192.168.23.147

3,对靶机进行端口服务探测

nmap -sV -T4 -p- -A 192.168.23.147

4,访问一下80端口的http服务

下载得到一个文件,分析分析是ELF可执行文件

但是执行之后什么都没有,进程排查并无异常

ps -aux | grep server

直接strings查看文件字符串

base64解码获得密码dracarys

5,已知用户daenerys,直接ssh登录尝试

登陆成功,信息收集一下

然后开始尝试提权

分别查看这三个比较特殊的脚本

结果根本就没有。查看家目录下隐藏目录

根据提示的一步步引导去操作

得到root密码,使用命令su root,密码输入khaldrogo

成功提权变成root,得到flag


文章转载自:

http://fWdYMurw.wqtzs.cn
http://43wZYoau.wqtzs.cn
http://0pfA4soL.wqtzs.cn
http://CONypNX0.wqtzs.cn
http://EXFTDxgL.wqtzs.cn
http://BTgYi9En.wqtzs.cn
http://w81Ywa6O.wqtzs.cn
http://uzYIlv8F.wqtzs.cn
http://1ZpKmkDl.wqtzs.cn
http://5oaOzlzA.wqtzs.cn
http://4iM7PiyK.wqtzs.cn
http://MpdE53LQ.wqtzs.cn
http://vTm1xTHX.wqtzs.cn
http://FwHsEbbA.wqtzs.cn
http://k6hwzze3.wqtzs.cn
http://vmutmeuU.wqtzs.cn
http://lab38HsQ.wqtzs.cn
http://fSyvN5ZF.wqtzs.cn
http://GWE9shFn.wqtzs.cn
http://BRWntNop.wqtzs.cn
http://QJ10ske7.wqtzs.cn
http://G0MCQTQ2.wqtzs.cn
http://ixIK5QWa.wqtzs.cn
http://lRpVR2X6.wqtzs.cn
http://tbLq2kez.wqtzs.cn
http://N6ujoFIp.wqtzs.cn
http://Rhz4teIB.wqtzs.cn
http://dVFpXhOn.wqtzs.cn
http://6jkV3lDt.wqtzs.cn
http://HGcw7JRt.wqtzs.cn
http://www.dtcms.com/a/374844.html

相关文章:

  • PgSQL监控死元组和自动清理状态的SQL语句执行报错ERROR: division by zero原因分析和解决方法
  • 深入理解 MyBatis-Plus 的 QueryWrapper:动态 SQL 构建的利器
  • 文件的相关概念
  • 注解参数校验
  • AI 测试平台新功能揭秘:自动化测试用例运行的奥秘
  • K8s是什么
  • 开源AI智能客服与AI智能名片在S2B2C商城小程序客服管理中的应用与影响
  • Python + Vue.js:现代全栈开发的完美组合
  • netty-scoket.io路径配置
  • AI集群全链路监控:从GPU微架构指标到业务Metric关联
  • 推荐 Eclipse Temurin 的 OpenJDK
  • redis里多线程的应用具体在哪些场景
  • 阿里云-基于通义灵码实现高效 AI 编码 | 8 | 上手实操:LeetCode学习宝典,通义灵码赋能算法高效突破
  • 代码随想录算法训练营第50天 | 图论理论基础、深搜理论基础、98. 所有可达路径、广搜理论基础
  • Gradio全解11——Streaming:流式传输的视频应用(3)——YOLO系列模型技术架构与实战
  • WPF应用程序中的异常处理
  • openEuler2403安装部署Prometheus和Grafana
  • PyCharm 连接 AutoDL 远程服务器
  • 智能AI汽车电子行业,EMS应用相关问题
  • Linux随记(二十三 )
  • 【文献速递】基于minigene技术解析PTBP3介导IL-18可变剪接的分子机制
  • 排序---快速排序(Quick Sort)
  • 开源鸿蒙北向框架开发:系统服务理论详解
  • C/C++---动态内存管理(new delete)
  • Ubuntu系统安全合规配置
  • Chrome 核心事件循环揭秘:TaskSequenceManager 与 MessagePump 的设计与实现
  • Perforce QAC 2025.2版本更新:虚拟内存优化、100%覆盖CERT C规则、CI构建性能提升等
  • OpenCV计算机视觉笔记合集
  • Oracle常用的三大类函数详解
  • 自由泳学习笔记