HA: FORENSICS靶机练习

ubuntu拿到手,没有恢复模式,不好绕密码,仿真软件又会更改所有用户的密码,怕影响后续操作,先不采用,先试试用john跑一下看看能不能跑出一两个来。

HA: FORENSICS靶机练习

刚好跑出来一个,用户 <span class="ne-text">jasoos</span>,密码 <span class="ne-text">Password@1</span>,成功登录

HA: FORENSICS靶机练习

没有sudo权限

HA: FORENSICS靶机练习

ssh也可以连接上

HA: FORENSICS靶机练习

查看服务发现开启了apache服务

HA: FORENSICS靶机练习

查看配置文件 <span class="ne-text">ports.conf</span>,发现监听端口是默认的80端口

HA: FORENSICS靶机练习

访问一下

HA: FORENSICS靶机练习

点击右上角按钮,出现一张动图,不明所以

HA: FORENSICS靶机练习

查看配置文件 <span class="ne-text">apache2.conf</span>,发现有文件目录漏洞

HA: FORENSICS靶机练习

进入目录可以看到有如下文件和文件夹

HA: FORENSICS靶机练习

查看images,发现图片数量对不上

HA: FORENSICS靶机练习

查看后两张图片,最后发现隐写

HA: FORENSICS靶机练习

flag1: <span class="ne-text">Flag:1 {bc02d4ffbeeab9f57c5e03de1098ff31}</span>

发现PGP私钥和密文

HA: FORENSICS靶机练习

搜索

HA: FORENSICS靶机练习

解密

HA: FORENSICS靶机练习

提示压缩包是6位密码,前三位是 <span class="ne-text">for</span>,ARCHPR设置密文长度为6,开始于 <span class="ne-text">for </span>

HA: FORENSICS靶机练习

得到密码为 <span class="ne-text">for007</span>,解压后获得两个文件

HA: FORENSICS靶机练习

获得flag

HA: FORENSICS靶机练习

flag2: <span class="ne-text">Flag:2 {4a3232c59ecda21ac71bebe3b329bf36}</span>

另一个文件 <span class="ne-text">lsass.DMP</span>是windows进程 <span class="ne-text">lsass.exe</span>dump出的文件,其中保存了windows用户的用户名与NTLM哈希值,使用mimikatz进行提取

HA: FORENSICS靶机练习

提取到jasoos的NTLM哈希为 <span class="ne-text">64fbae31cc352fc26af97cbdef151e03</span>

HA: FORENSICS靶机练习

解密后就是之前跑出来的 <span class="ne-text">Password@1</span>

HA: FORENSICS靶机练习

还有一个 <span class="ne-text">raj</span>用户的NTLM哈希为 <span class="ne-text">64fbae31cc352fc26af97cbdef151e03</span>,是相同的

HA: FORENSICS靶机练习

回到虚拟机查看目录,发现有docker,配置的是ftp服务

HA: FORENSICS靶机练习

我们没有权限查看docker

HA: FORENSICS靶机练习

查看网卡发现还有一个网卡,没有显示ipv4地址

HA: FORENSICS靶机练习

由于有docker,那么扫一下172.17.0.0看看

HA: FORENSICS靶机练习

得到ip地址是 <span class="ne-text">172.17.0.2</span>,连接ftp,发现有个001文件,get下来

HA: FORENSICS靶机练习

用x-ways打开001镜像文件,可以得到flag3

HA: FORENSICS靶机练习

flag3: <span class="ne-text">Flag:3 {8442460f48338fe60a9497b8e0e9022f}</span>

同目录下还有个 <span class="ne-text">cred.txt</span>,打开观察应该是base编码

HA: FORENSICS靶机练习

成功解码得到 <span class="ne-text">jeenaliisagoodgirl</span>

HA: FORENSICS靶机练习

由于之前没有跑出 <span class="ne-text">forensic</span>的密码,那么就拿这一串试试

成功登录

HA: FORENSICS靶机练习

有sudo权限

HA: FORENSICS靶机练习

<span class="ne-text">sudo su</span>临时申请root,进入root目录查看到flag

HA: FORENSICS靶机练习

flag4: <span class="ne-text">Flag: {9440aee508b6215995219c58c8ba4b45}</span>

Original: https://www.cnblogs.com/WXjzc/p/16561537.html
Author: WXjzc
Title: HA: FORENSICS靶机练习

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/599069/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • MySQL实战45讲 9

    09 | 普通索引和唯一索引,应该怎么选择? 每个人都有一个唯一的身份证号,而且业务代码已经保证了不会写入两个重复的身份证号。如果市民系统需要按照身份证号查姓名,就会执行类似这样的…

    数据库 2023年6月16日
    0109
  • Mysql性能调优-工具篇

    首先祭出官方文档(这是5.7的,请自行选择版本): 如果你不想读英语,只需阅读这篇文章: [En] If you don’t want to read English,…

    数据库 2023年5月24日
    082
  • mysql进阶

    1.二进制格式mysql安装 下载二进制格式的mysql软件包 [root@localhost ~]# cd /usr/src/ [root@localhost src]# wge…

    数据库 2023年5月24日
    088
  • Java基础一—面向对象三大特性

    写在最前 本系列为个人对BAT大厂面试题与全栈知识体系结合的简化梳理及本人在日常学习中一些知识的整理(包括但不限于书本、他人博客、微信公众号等渠道),仅为个人总结学习与整理知识框架…

    数据库 2023年6月6日
    079
  • 分布式数据库中的事务时序

    在单机数据库领域,我们为每个事务都分配一个序列号,比如Oracle的SCN(SystemChangeNumber),MySQL的LSN(LogSequenceNumber),这个序…

    数据库 2023年6月9日
    0109
  • MySQL知识点大全!!

    使用PreStatement对象: public int execUpdate(String sql, Object[] parms) { int count = 0; try {…

    数据库 2023年5月24日
    082
  • 数据连接池

    dbcp 1.引入jar包 导入这两个jar包 下载jar包地址:Maven Repository: Search/Browse/Explore (mvnrepository.co…

    数据库 2023年5月24日
    095
  • LeetCode 27. 移除元素

    给你一个数组nums和一个值val,你需要 原地 移除所有数值等于val的元素,并返回移除后数组的新长度。 不要使用额外的数组空间,你必须仅使用O(1)额外空间并 原地 修改输入数…

    数据库 2023年6月11日
    080
  • 1_Layui

    官网:https://www.layui.com/ 在官网首页, 可以很方便的下载Layui Layui是一款经典模块化前端UI框架, 我们只需要定义简单的HTML,CSS,JS即…

    数据库 2023年6月11日
    093
  • 线程本地存储 ThreadLocal

    线程本地存储提供了线程内存储变量的能力,这些变量是线程私有的。 线程本地存储一般用在跨类、跨方法的传递一些值。 线程本地存储也是解决特定场景下线程安全问题的思路之一(每个线程都访问…

    数据库 2023年6月11日
    093
  • MySQL存储过程和函数

    存储过程与函数 类似与Java的方法和C语言的函数 存储过程概述 含义 一组经过 预先编译的SQL语句的封装 执行过程:存储过程预先存储在MySQL服务器上,客户端发出命令后,服务…

    数据库 2023年5月24日
    085
  • mac(m1)配置my.cnf

    今天开始学习了数据库,在安装MySQL之后启动一直报错,然后在网上找了很多解决方法,最后用以下方法解决 对于习惯了windows的小伙伴来说,直接去安装目录里边修改my.ini就可…

    数据库 2023年6月16日
    074
  • FTP文件上传

    一、配置FTP文件服务器 以Ubuntu为例 FTP两种模式简介 PORT(主动模式)第一步FTP客户端首先随机选择一个大于1024的端口p1,并通过此端口发送请求连接到FTP服务…

    数据库 2023年6月6日
    091
  • nginx反向代理proxy_pass url后加/和不加/的区别

    在nginx中配置proxy_pass反向代理时,当在后面的url加上了/,相当于是绝对根路径,则nginx不会把location中匹配的路径部分代理走;如果没有/,则会把匹配的路…

    数据库 2023年6月6日
    0121
  • SQL中的排座位问题

    表: Seat +————-+———————+|…

    数据库 2023年5月24日
    069
  • 如何成为一名开发人员——第 1 部分:编码技巧

    1 学习一门语言 程序员编写计算机代码,所以你必须学会说这种语言。 但是, 你首先学习哪种编程语言并不重要!这完全取决于你对什么感兴趣。例如… 如果你想进入 Web 开…

    数据库 2023年6月14日
    0102
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球