Vulnhub靶机DeRPnStiNK通关笔记
¶前言
下载地址:https://www.vulnhub.com/entry/derpnstink-1,221/
¶开始
三个端口
weblog有线索 要改hosts
http://derpnstink.local
是个wordpress
爆出了一个用户名密码
看插件的版本
有漏洞
传了一个weevely马
记录一下mysql账号密码
root:mysql
尝试udf提权 不行
进数据库拿密码哈希
爆出来了一个 不要用john自带的字典 要用rockyou
unclestinky:wedgie57
不能登陆ssh
但是可以登陆ftp
不知道进入了多少个ssh目录之后拿到了key
拿到了flag3 但是前面两个flag不知道在哪里 不管了
有个流量包下载下来分析流量
这里找到了derp的密码
derp:derpderpderpderpderpderpderp
切换到了mrderp
在这个文件夹下面可以用sudo来执行提权
提权成功
拿到flag