HA: FORENSICS靶机练习

ubuntu拿到手,没有恢复模式,不好绕密码,仿真软件又会更改所有用户的密码,怕影响后续操作,先不采用,先试试用john跑一下看看能不能跑出一两个来。

HA: FORENSICS靶机练习

刚好跑出来一个,用户 <span class="ne-text">jasoos</span>,密码 <span class="ne-text">Password@1</span>,成功登录

HA: FORENSICS靶机练习

没有sudo权限

HA: FORENSICS靶机练习

ssh也可以连接上

HA: FORENSICS靶机练习

查看服务发现开启了apache服务

HA: FORENSICS靶机练习

查看配置文件 <span class="ne-text">ports.conf</span>,发现监听端口是默认的80端口

HA: FORENSICS靶机练习

访问一下

HA: FORENSICS靶机练习

点击右上角按钮,出现一张动图,不明所以

HA: FORENSICS靶机练习

查看配置文件 <span class="ne-text">apache2.conf</span>,发现有文件目录漏洞

HA: FORENSICS靶机练习

进入目录可以看到有如下文件和文件夹

HA: FORENSICS靶机练习

查看images,发现图片数量对不上

HA: FORENSICS靶机练习

查看后两张图片,最后发现隐写

HA: FORENSICS靶机练习

flag1: <span class="ne-text">Flag:1 {bc02d4ffbeeab9f57c5e03de1098ff31}</span>

发现PGP私钥和密文

HA: FORENSICS靶机练习

搜索

HA: FORENSICS靶机练习

解密

HA: FORENSICS靶机练习

提示压缩包是6位密码,前三位是 <span class="ne-text">for</span>,ARCHPR设置密文长度为6,开始于 <span class="ne-text">for </span>

HA: FORENSICS靶机练习

得到密码为 <span class="ne-text">for007</span>,解压后获得两个文件

HA: FORENSICS靶机练习

获得flag

HA: FORENSICS靶机练习

flag2: <span class="ne-text">Flag:2 {4a3232c59ecda21ac71bebe3b329bf36}</span>

另一个文件 <span class="ne-text">lsass.DMP</span>是windows进程 <span class="ne-text">lsass.exe</span>dump出的文件,其中保存了windows用户的用户名与NTLM哈希值,使用mimikatz进行提取

HA: FORENSICS靶机练习

提取到jasoos的NTLM哈希为 <span class="ne-text">64fbae31cc352fc26af97cbdef151e03</span>

HA: FORENSICS靶机练习

解密后就是之前跑出来的 <span class="ne-text">Password@1</span>

HA: FORENSICS靶机练习

还有一个 <span class="ne-text">raj</span>用户的NTLM哈希为 <span class="ne-text">64fbae31cc352fc26af97cbdef151e03</span>,是相同的

HA: FORENSICS靶机练习

回到虚拟机查看目录,发现有docker,配置的是ftp服务

HA: FORENSICS靶机练习

我们没有权限查看docker

HA: FORENSICS靶机练习

查看网卡发现还有一个网卡,没有显示ipv4地址

HA: FORENSICS靶机练习

由于有docker,那么扫一下172.17.0.0看看

HA: FORENSICS靶机练习

得到ip地址是 <span class="ne-text">172.17.0.2</span>,连接ftp,发现有个001文件,get下来

HA: FORENSICS靶机练习

用x-ways打开001镜像文件,可以得到flag3

HA: FORENSICS靶机练习

flag3: <span class="ne-text">Flag:3 {8442460f48338fe60a9497b8e0e9022f}</span>

同目录下还有个 <span class="ne-text">cred.txt</span>,打开观察应该是base编码

HA: FORENSICS靶机练习

成功解码得到 <span class="ne-text">jeenaliisagoodgirl</span>

HA: FORENSICS靶机练习

由于之前没有跑出 <span class="ne-text">forensic</span>的密码,那么就拿这一串试试

成功登录

HA: FORENSICS靶机练习

有sudo权限

HA: FORENSICS靶机练习

<span class="ne-text">sudo su</span>临时申请root,进入root目录查看到flag

HA: FORENSICS靶机练习

flag4: <span class="ne-text">Flag: {9440aee508b6215995219c58c8ba4b45}</span>

Original: https://www.cnblogs.com/WXjzc/p/16561537.html
Author: WXjzc
Title: HA: FORENSICS靶机练习

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/599069/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • 获取不到数据库连接问题

    org.springframework.jdbc.CannotGetJdbcConnectionException: Could not get JDBC Connection; …

    数据库 2023年6月11日
    0116
  • JavaWeb核心篇(3)——JSP,MVC,三层架构

    JavaWeb核心篇(3)——JSP,MVC,三层架构 在本篇文章中我们会学习到JSP,MVC,三层架构 虽然JSP已经快被时代所淘汰,但是在一些老旧的工作场所还是有在使用,所以了…

    数据库 2023年6月14日
    0115
  • jdbc-处理查询结果集

    package com.cqust; import java.sql.Connection;import java.sql.DriverManager;import java.sq…

    数据库 2023年5月24日
    0119
  • IntelliJ IDEA 2017 永久注册方法

    首先下载:JetbrainsCrack-2.6.10-release-enc.rar rover12421大神开发的下载好后改一下后缀.jar 然后放入到IDEA安装bin目录 在…

    数据库 2023年6月14日
    0111
  • MySQL特性:MRR,Multi-Range Read,多范围读

    孔个个MRR在5.6版本开始支持,相关文章不少。但是读起来层次感差了一些,在这里我用自己的理解重新整理了一版。这里参考了很多在网络上能找到的资料,才使我更全面的理解MRR,但时间有…

    数据库 2023年6月16日
    0103
  • 【StoneDB故障诊断】数据库实例crash

    系统负载高 系统负载高导致了申请系统资源失败,最后数据库实例crash,常见原因及诊断方法详见系统资源瓶颈诊断。 数据页损坏 如果是硬件故障或者磁盘空间满了,向数据文件写入时,很容…

    数据库 2023年5月24日
    0159
  • Shell文件属性的判断与比较

    Shell支持对文件属性的判断,常用的文件属性操作符很多,如下表所示。更多文件属性操作符可以参考命令帮助手册man test [root@centos7&#xFF5E;]#…

    数据库 2023年6月14日
    0132
  • Java根据Freemarker模板生成Word文件

    准备模板 模板 + 数据 = 模型 1、将准备好的Word模板文件另存为.xml文件(PS:建议使用WPS来创建Word文件,不建议用Office) 2、将.xml文件重命名为.f…

    数据库 2023年6月14日
    0120
  • mysql事物

    MySQL 事务主要用于处理操作量大,复杂度高的数据。比如说,在人员管理系统中,你删除一个人员,你既需要删除人员的基本资料,也要删除和该人员相关的信息,如信箱,文章等等,这样,这些…

    数据库 2023年6月9日
    0121
  • 实现一个简单的Database1(译文)

    “What I cannot create, I do not understand.” – Richard Feynman I’m build…

    数据库 2023年6月11日
    0142
  • MySQL Server可执行注释

    MySQL Server当前支持如下3种注释风格: 以’# ‘开头的单行注释 以’– ‘开头的单行注释 C语言风格的单行…

    数据库 2023年5月24日
    0132
  • 运行jar包使用外部依赖

    nohup java -Dloader.path=”lib/” -Dfile.encoding=utf-8 -jar test.jar > test….

    数据库 2023年6月9日
    0102
  • 根据温度、气压计算海拔高度

    基本概念 标准大气压:表示气压的单位,习惯上常用水银柱高度。例如,一个标准大气压等于760毫米高的水银柱的重量,它相当于一平方厘米面积上承受1.0336公斤重的大气压力。由于各国所…

    数据库 2023年6月14日
    0188
  • zabbix监控配置流程

    zabbix监控配置流程 管理层次: 开发人员要加监控,需要让其提供监控指标运营人员要加监控,让其找开发要监控指标运维人员要加监控,让运营人员去找开发要监控指标。 配置层次: 1….

    数据库 2023年6月14日
    0127
  • Java面试题(四)–RabbitMQ

    1、MQ有哪些使用场景?(高频) 异步处理:用户注册后,发送注册邮件和注册短信。用户注册完成后,提交任务到 MQ,发送模块并行获取 MQ 中的任务。 系统解耦:比如用注册完成,再加…

    数据库 2023年6月16日
    0113
  • 设计模式在业务系统中的应用

    本文的重点在于说明工作中所使用的设计模式,为了能够更好的理解设计模式,首先简单介绍一下业务场景。使用设计模式,可以简化代码、提高扩展性、可维护性和复用性。有哪些设计模式,这里就不再…

    数据库 2023年6月14日
    0130
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球