vulnhub靶场之RIPPER:1

准备:

攻击机:虚拟机kali、本机win10。

靶机:Ripper: 1,下载地址:https://download.vulnhub.com/ripper/Ripper.ova,下载后直接vbox打开即可。

知识点:DNS解析、rips使用、敏感文件信息发现。

vulnhub靶场之RIPPER:1

信息收集:

通过nmap扫描下网段内的存活主机地址,确定下靶机的地址:nmap -sn 192.168.5.0/24,获得靶机地址:192.168.5.140.

vulnhub靶场之RIPPER:1

扫描下端口对应的服务:nmap -T4 -sV -p- -A 192.168.5.140,显示开放了22、80、10000端口,开启了http服务、ssh服务。

vulnhub靶场之RIPPER:1

web服务-10000:

访问web服务的10000端口显示应该使用https访问:https://ripper-min:10000/,因此我们需要进行dns解析。

vulnhub靶场之RIPPER:1

添加dns解析,win:打开C:\Windows\System32\drivers\etc\hosts文件,添加:192.168.5.140 https://ripper-min,然后重新访问10000端口,显示是登录界面。

vulnhub靶场之RIPPER:1

对登录框进行了简单的sql注入测试,但是测试未成功,使用dirmap进行目录扫描,发现robots.txt文件。

vulnhub靶场之RIPPER:1

访问robots.txt文件,发现base64加密的字符串信息,对base64字符串进行解密,发现提示信息:we scan php codes with rips,告诉我们使用rips进行扫描php密码。

vulnhub靶场之RIPPER:1

然后在本地搭建了下rips,发现没法修改地址信息,猜测靶机中应该安装了rips服务。

vulnhub靶场之RIPPER:1

web服务-80:

尝试访问下靶机web服务中是否存在rips服务,访问:http://192.168.5.140/rips/,发现存在rips服务,但是需要我们填写一下扫描的地址。

vulnhub靶场之RIPPER:1

访问http://192.168.5.140时发现其目录信息:/var/www/html,对该目录进行扫描。

vulnhub靶场之RIPPER:1

vulnhub靶场之RIPPER:1

后面在rips中的files功能中,发现secret.php文件,在该文件中发现账号和密码信息:ripper/Gamespeopleplay。

vulnhub靶场之RIPPER:1

获取shell:

使用获得账号和密码信息:ripper/Gamespeopleplay进行ssh登录,成功获得shell权限。

vulnhub靶场之RIPPER:1

在当前目录下发现user.txt文件,读取该文件成功获取flag信息。

vulnhub靶场之RIPPER:1

水平提权:

查看下当前账户是否存在可以使用的特权命令,sudo -l,但是无法使用sudo命令。

vulnhub靶场之RIPPER:1

通过:find / -perm -4000 -type f 2>/dev/null来查找可疑文件,但是未发现可以进行提权的文件。

vulnhub靶场之RIPPER:1

后来在/home目录下发现cubes账户,就查找了下该账户具有权限的文件,命令:find / -user cubes -type f 2>/dev/null,发现/mnt/secret.file文件。

vulnhub靶场之RIPPER:1

读取/mnt/secret.file文件信息,发现密码信息:Il00tpeople,猜测是cubes账户的信息。

vulnhub靶场之RIPPER:1

提权-root:

在cuber账户的历史命令中发现访问了/var/webmin/backup目录。

vulnhub靶场之RIPPER:1

访问/var/webmin/backup目录,发现miniser.log文件,读取该文件信息,发现10000端口的账户信息:admin/tokiohotel。

vulnhub靶场之RIPPER:1

使用获得的账户信息:admin/tokiohotel登录10000端口web端,发现控制窗口。

vulnhub靶场之RIPPER:1

在运维窗口中发现当前窗口权限 为root权限,并在当前目录下发现flag.txt文件,读取该文件成功获得flag值。

vulnhub靶场之RIPPER:1

Original: https://www.cnblogs.com/upfine/p/17074595.html
Author: upfine
Title: vulnhub靶场之RIPPER:1

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/363367/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • Linux下进程以及相关概念理解

    目录 一、进程概念 二、描述进程PCB 三、查看进程 3.1 通过系统目录查看 3.2 通过ps命令查看 四、进程状态 运行状态R 睡眠状态S 磁盘休眠状态D 暂停状态T 僵尸状态…

    精选 2023年1月23日
    028
  • 我的基于JamStack的新博客

    概述 今天心血来潮,介绍一下我的新博客站点 —— https://EWhisper.cn。 我是做基础平台 PaaS 运维和架构的,挺喜欢把工作中学到的新知识写下来、记笔记,突然有…

    精选 2023年1月9日
    025
  • 说一下ArrayDeque和LinkedList的区别?

    大家好,我是小彭。 在上一篇文章里,我们聊到了基于链表的 Queue 和 Stack 实现 —— LinkedList。那么 Java 中有没有基于数组的 Queue 和 Stac…

    精选 2022年11月24日
    065
  • 分布式配置nacos搭建踩坑指南(下)

    上一篇介绍了在配置nacos中的碰到的坑,这一篇介绍一下如何正确进行nacos的环境搭建和配置,所以本文分为两部分,第一部分为环境搭建,介绍如何安装和运行。第二部分为alibaba…

    精选 2023年2月11日
    011
  • SQLSERVER的四个事务隔离级别到底怎么理解?

    一:背景 1. 讲故事 在有关SQLSERVER的各种参考资料中,经常会看到如下四种事务隔离级别。 READ UNCOMMITTED READ COMMITTED SERIALIZ…

    精选 2023年2月2日
    012
  • 一文教会你如何在内网搭建一套属于自己小组的在线API文档?

    Hello,大家好,我是阿粉,对接文档是每个开发人员不可避免都要写的,友好的文档可以大大的提升工作效率。 阿粉最近将项目的文档基于 Gitbook 和 Gitlab 的 Webho…

    精选 2022年12月3日
    055
  • 【HMSCore】一张图片带你玩转机器学习服务

    ​ 1、介绍 总览 Cloud DB(云数据库)是一款端云协同的数据库产品,提供端云数据的协同管理、统一的数据模型和丰富的数据管理API接口等能力。在保证数据的可用性、可靠性、一致…

    精选 2023年2月10日
    012
  • 微服务SpringBoot整合RedisBitMap实现签到与统计

    文章目录 ⛄引言 一、Redis BitMap 基本用法 * ⛅BitMap 基本语法、指令 ⚡使用 BitMap 完成功能实现 二、SpringBoot 整合 Redis 实现签…

    精选 2023年1月9日
    017
  • 提取图像直方图(图像处理)

    继直方图规定化后的研究 由于直方图规定化是根据两张图片的累计直方图进行图像的处理。对于这个处理过程,我尝试了很图像进行替换色系,但是没有找到一个相对合适案例,来体现直方图规定化这个…

    精选 2022年11月19日
    068
  • uniapp和微信小程序的区别

    1、页面标签基本相同 view,text、scroll-view,input、picker、swiper等等 2、api基本相同,wx换成uni即可 原生写法:wx.request…

    精选 2023年1月31日
    014
  • 2022年终感悟-时光债务

    前言 首先说明一下,这可以算是我2022年的总结感悟,或许会有些许的负能量,介意的小伙伴建议直接关闭阅读。 其实不是很想写年终总结,因为总感觉转眼间一年又过去,自己还是一事无成,除…

    精选 2023年1月16日
    027
  • 工作这么多年,我总结的数据传输对象(DTO)的最佳实践

    前言 数据传输对象 (DTO) 是一种设计模式,常用于软件开发不同层或者不同系统之间传输数据。DTO 的主要目的是封装数据并防止它被其他层或系统直接访问或修改。通过遵循一组最佳实践…

    精选 2023年1月23日
    020
  • VUE+.NET应用系统的国际化-整体设计思路

    在不久的将来,产品应该支持国际化和多语言,主要涉及前端界面的国际化和后端提示信息和异常信息的国际化。 [En] In the near future, the product sh…

    精选 2023年3月7日
    04
  • CSS排行榜

    CSS 排行榜 DOCTYPE html> <html> <head> <meta charset="utf-8"> …

    精选 2023年1月22日
    018
  • MySQL数据同步ES的4种方法,你能想到几种?

    大家好,我是老三,这期给大家分享一个电商中常见的场景——MySQL数据同步Elasticsearch。 大家应该都在各种电商网站检索过商品,那么检索商品一般都是通过什么实现呢?搜索…

    精选 2023年1月15日
    027
  • 公司规定所有接口都用post请求,这正确么?

    目录 背景 get 与 post 的区别 所有接口都用 post 请求? 背景 最近在逛知乎的时候发现一个有趣的问题:公司规定所有接口都用 post 请求,这是为什么? 看到这个问…

    精选 2023年1月29日
    019
最近整理资源【免费获取】:   👉 程序员最新必读书单  | 👏 互联网各方向面试题下载 | ✌️计算机核心资源汇总