0x00 前言
第二十二台机子了,继续努力鸭
0x01 信息收集
全端口扫描
0x01 Web
修改host之后发现是一个wp的站
打开flag,有一个提示,用 cewl收集密码
先用wpscan跑一下
然后cewl 收集密码
cewl http://dc-2/ -w ./wordlist.txt
使用wpscan进行爆破,我们可以拿到两个账号的账号和密码
tom, Password: parturient
jerry, Password: adipiscing
在jerry下看到了如下内容,尝试ssh连接
然后ssh连接一下
发现命令都没法执行
使用以下方法获取/bin/sh
在tom目录下 cat一下flag
在/home/jerry/flag4.txt
切换一下用户
用git提权
git help config
!/bin/sh
拿到最后的flag
总结
这里主要可以学习
- ssh连接不能使用命令的解决方法
来源:CSDN
作者:Bubble_zhu
链接:https://blog.csdn.net/qq_36869808/article/details/104197922