HTB靶机Shocker、Blue、Bank通关笔记
¶Shocker
nmap 扫描
扫描目录 在/cgi-bin/找到user.sh 可能存在破壳漏洞
用msf拿下
拿到user.txt
用提权辅助脚本查看
提权拿到flag
¶Blue
nmap 扫描
直接ms17010打过去
拿到flag
¶Bank
nmap
扫描目录没有发现
卡死在这里了
想到有个53端口 是dns的
可能需要域名绑定到ip才可以正常访问
实在不行看了wirteup
这怎么能想到的????
后面还有更没想到的
在这么多文件里面找到一个没有加密的
不看writeup还真做不出来
上传一个后缀为htb的文件会以php的格式执行
拿到user.txt
拿个mysql的密码
root:!@#S3cur3P4ssw0rd!@#
找到一个SUID文件
运行第一个SUID文件就可以直接提权了
有意思的是在passwd发现一个用户带有密码 ,可能是别人加上去的
我用john破解了
rambo:rambo
然后 su rambo 提权了