当前位置: 首页 > news >正文

Tr0ll 1 (VulnHub)做题笔记

先知道自己虚拟机的ip地址然后扫描挂载机的题目ip

用arp-scan -l就行

扫到ip后用namp操作

ftp-anon : Anonymou (用户名)

见ftp端口做法

Name看Tr0ll中的内容 这题密码是空 直接过就行

进去后ls可以看见有lol.pcap的流量包

用get指令下载

进入lol.pcap后

将里边内容分析

发现内容没什么用将后边数字更该并逐个查询TCP流

改为2后

sup3rs3cr3tdirlol 应该是一个关键的字符串

将文件拖出用IDA(32位)分析

发现

所以访问0x0856BF

整理信息0x0856BF中信息

接下来进行ssh

创建一个文件user.ini

用hydar爆破密码

得到用户和密码

ssh连接

python -c "import pty; pty.spawn('/bin/bash')"获得完整终端

查询版本

然后回到kali面板

利用searchsploit 查找以前版本漏洞并用(searchsploit Linux ubuntu 3.13.0)

locate找其位置

查询当前路径并下载下来

下载下来后打开看怎么操作

并转的本机桌面(ofs.c为文件名)

在Xshell中连接

然后将文件传入

接着按上述步骤操作

再用ssh连接如下即可后的root权限

http://www.dtcms.com/a/586030.html

相关文章:

  • 南宁建设银行官网招聘网站建设集团是做什么的
  • 【瑞芯微】【rk3128】【移植 qt 5.12.9】
  • 第十章 VLAN间通信
  • 苹果公司基于Transformer架构的蛋白质折叠开源模型SimpleFold-安装体验与比较
  • 网站制作的一般步骤中国建设人才网络学院
  • 长沙哪家做网站设计好网站设计制作的服务和质量
  • ENSP Pro Lab笔记:配置STP/RSTP/MSTP(5)
  • html5网站检测网站标签是什么
  • Java 内存模型(JMM)与 volatile、synchronized 可见性原理
  • 怎么开网站合肥做app公司
  • git本地分支创建
  • 操作系统(11)进程描述与控制--5种IO状态(1)
  • 整体设计 全面梳理复盘 之23 九宫格框架搭建与一体化开发环境设计 编程 之2
  • xm-软件测试工程师面经准备
  • python3.13 windows控制台使用python命令返回空行,python 命令执行失败,cmd python命令执行不显示
  • 电子商务论文8000字公司网站关键词优化
  • 广州网站设计制作报价建立自己的网站需要多少钱
  • 淘宝做导航网站有哪些电商营销策划方案
  • 什么是住宅IP代理?为什么需要家庭 IP 代理
  • 潍坊定制网站搭建手机电子商务网站建设策划书
  • 《巧用 vector 解析 OJ 经典算法:从异或寻数到杨辉三角》
  • LoRA技术原理详解:大模型高效微调的“低秩”智慧
  • Rust中数组简介
  • 外国做足球数据网站学校网站设计方案模板
  • 68网页设计欣赏seo搜索排名优化是什么意思
  • Epoll 服务器实战教学:从 Poll 到高性能事件驱动模型
  • A*改进算法D* 和 LPA* 算法介绍和算法特点对比详解
  • 第十二章 网络地址转换
  • 郑州市东区建设环保局官方网站wordpress 仿煎蛋主题
  • Linux 中的 Cron:管理员完整指南 + 隐藏问题