第五篇红队笔记-百靶精讲之LampSecurityCTF-SSH参数-hashcat密码破解-crackmapexec功能/协议

LampSecurityCTF4

  • 如果vmdk文件出现启动问题,可以尝试官方下载ova文件

主机发现

在这里插入图片描述

nmap端口扫描

在这里插入图片描述
在这里插入图片描述

Web渗透

SQL手工注入

在这里插入图片描述

SQLmap自动注入

在这里插入图片描述

SSH参数补写

在这里插入图片描述

获得初始系统shell

在这里插入图片描述

rooted

在这里插入图片描述

LampSecurityCTF5

主机发现

在这里插入图片描述

端口扫描

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

web渗透-NanoCMS数据泄露利用

  • 谷歌 nanocms exploit - 发现/data/pagesdata.txt
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

利用CMS漏洞获得反弹shell

在这里插入图片描述
在这里插入图片描述

敏感文件提权

在这里插入图片描述

  • 尝试搜下内容"pass"在这里插入图片描述
  • 无言以对
    在这里插入图片描述

Rooted

在这里插入图片描述

LampSecurityCTF7

ip修复

  • 我的网络配置
    在这里插入图片描述
  • brian my2cents登陆,sudo /bin/bash提权
    在这里插入图片描述

nmap端口扫描

在这里插入图片描述

Web渗透

在这里插入图片描述

SQL注入

  • 后端发现能sql注入,username : ’ or 1=1 –
    在这里插入图片描述

文件上传漏洞利用

在这里插入图片描述
在这里插入图片描述

获得低权限系统shell

在这里插入图片描述

  • 尝试mysql空密码
    在这里插入图片描述
    在这里插入图片描述

密码喷射破解

  • 用户列表
    在这里插入图片描述

  • 密码hash
    在这里插入图片描述

  • 识别hash为md5
    在这里插入图片描述

  • hashcat
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 密码碰撞
    在这里插入图片描述

提权与Root

在这里插入图片描述
在这里插入图片描述

其他

hashcat密码破解

  • mysql users表的账号和密码

    sudo hashcat -m 0 -a 0 temp.txt /usr/share/wordlists/rockyou.txt
    

crackmapexec功能/协议

  • 探测ssh的协议存在主机
crackmapexec ssh 10.0.2.0/24
  • 密码喷洒
sudo crackmapexec ssh 192.168.56.37-p passwd.txt -u user.txt --continue-on-success | grep '+'
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值