当前位置: 首页 > news >正文

渗透测试DC系列dc-4

dc-4下载地址:https://download.vulnhub.com/dc/DC-4.zip

将kali和dc-4网卡设置为NAT

开启kali和dc-4

查看攻击机ip

使用nmap扫描C段,发现dc-4的ip

使用nmap扫描dc-4端口开发情况与服务

访问ip得到以下的登录界面

输入admin,123开始使用burpsuit抓包尝试爆破密码

发送到攻击器

添加payload,指定字典,开始爆破

筛选长度不一致的条目

爆破成功,得到密码happy

回到登录页面进行登录,得达这个界面,点击

发现可以执行命令

使用bp抓包发送到重发器

修改命令为ls -l /home,得到3个用户charles,jim,sam

查看charles的目录,没有线索

查看jim的目录,发现目录backups

继续查看目录,发现一份旧密码文件

得到密码列表

拷贝到pwd.txt

将之前找到的用户拷贝到user.txt

使用hydra对dc-4另一个服务ssh进行爆破

得到ssh凭证

登录成功,发现有一份邮件

该用户没有sudo权限

查看邮件得到charles的密码

使用邮件里的密码切换用户成功

使用sudo -l发现有teehee命令可以使用

查看命令所在位置

根据权限及大小可以猜测teehee和tee命令一致

Linux下的tee命令将标准输入复制到标准输出,同时将其写入一个或多个文件中。

具体来说,tee将从标准输入读取数据,并将其分别写入到两个位置:标准输出和指定的文件。这样做的好处是,可以在不影响标准输出的情况下将输出保存到一个或多个文件中,方便后续的处理、分析和记录。

使用diff tee teehee比较文件,说明命令一致

参考root项写入root-back用户使得该账户有root权限且没有密码,-a选项代表是追加模式写入而不是覆盖

验证写入成功

切换为root-back用户,查看/root目录发现flag.txt

查看成功

http://www.jsqmd.com/news/1239629/

相关文章:

  • Linux 内核将部分支持 $ORIGIN,Nix 可重定位二进制文件问题或迎解决方案!
  • Python Pygame实战:从零复刻Flappy Bird游戏,掌握游戏开发核心
  • AR三维可视化:让复杂数据在指尖“活”起来的交互革命
  • 机器人领域最新研究成果与工程实践指南
  • BepInEx框架深度解析:Unity游戏模组开发的核心架构与实战指南
  • OpenCV文件结构解析与开发实践指南
  • 内江甲醛检测公司怎么选:只做检测不除醛的专业CMA资质实验室——国慷测研CMA甲醛检测及公共卫生检测 - CMA甲醛检测中心
  • 079、Zephyr RTOS驱动开发基础:驱动数据传递
  • McBSP帧同步与时钟极性配置:从原理到实战的嵌入式通信时序解析
  • 计算机毕业设计之基于springboot的校园二手交易系统
  • AI编程工具横向对比:7大维度(响应延迟、上下文长度、私有部署支持、API调用成本、调试辅助能力、多语言覆盖度、企业合规认证)深度测评,选错工具=每月多花27小时
  • 企业微信 SaaS 版怎么开通、收费多少、值不值得上?一篇讲透(2026)
  • IronPython 2深度解析:.NET与Python动态语言运行时集成实战
  • 生物素化PEG长循环脂质体定制:助力精准药物递送的新型技术
  • 机器学习实战:房价预测系统开发指南
  • NSK W1507FA 滚珠丝杠技术详解
  • 景区管理系统哪个品牌好|2026年四大主流品牌深度对比与选购指南
  • 乱账/旧账清理、账务合规整改
  • AABB与OBB碰撞检测:从原理到ROS可视化实战
  • 大模型技术解析:从Transformer架构到应用实践
  • UE4SS DLL加载失败:五大原因与解决方案全解析
  • 前后端接口协作模式解析与最佳实践
  • WPS AI模板市场技术底座首曝:基于Transformer-XL微调的轻量化推理引擎如何实现毫秒级响应?
  • Mini PCIe 8.0H高速连接器特性与应用解析
  • 一击系统辨识中的零一律:有限数据下系统参数可辨识性的概率边界
  • CentOS7下Kafka部署与调优全指南
  • 移动编程革命:Cursor与OpenClaw工具解析
  • 开源模型合规风险预警与6个月应对策略
  • FastDFS与libevent-2.1.11集成实战:构建高性能分布式文件存储集群
  • Dify 1.9.0升级:知识编排与工作流引擎深度解析