【网络安全】-vulnhub靶场-noob

1.靶机下载:

https://www.vulnhub.com/entry/noob-1,746/

得到ova文件导入虚拟机,并打开虚拟机设置,将靶机-Noob与攻击机-kali的网络适配器都改成NAT仅主机模式,确保两台虚拟机在同一网段上。

2.靶机-Noob ip 判断

命令:ifconfig

得到攻击机-kali的 ip:192.168.147.130。

因为攻击机-kali与靶机-Noob都是NAT仅主机模式,共享主机ip,所以它们的ip地址位于同一网段上,靶机-Noob的 ip:192.168.147.x

命令:nmap -sP  192.168.147.0/24

进行存活主机探测

在浏览器,依次输入主机ip进行检测,直到输入192.168.147.146得到陌生界面:

判断出靶机-Noob的ip:192.168.147.146

3.信息搜集

全端口扫描:nmap  -p  1-65535 192.168.147.146

开放21 端口      ->ftp服务

开放80端口       ->http服务

开放55077端口 ->未知服务?

尝试加-A,再次扫描

得到55077开启的是SSH服务。

目录扫描:python dirsearch.py  -u  http://192.168.147.146

唯一的200还是0B,说明没有东西,下一步。

4.登录验证:

192.168.147.146:21

我的电脑->输入框->192.168.147.146

得到两个文件。

打开cred.txt

得到一串疑似base64加密的字符串。

去https://www.uutils.com/enc/base64.htm网站解密

得到疑似账号:密码 ->champ:password

打开welcome

检查页面源代码,好像仅是欢迎语句,没什么用。

192.168.147.146:80

登录界面

刚好我们得到疑似账号:密码 ->champ:password,尝试一下

成功进入页面。

4.进一步分析:

页面上有Home,About US,Sign Out三个选择框。

退出不用管,主页就是当前界面,尝试点击关于我们-About US。

得到一个后缀名为。rar的压缩文件,打开得到

三个文件。

先打开文档

得到提示信息:文件名

继续打开

发现.jpg/.bpm都如上所示。

重复文件?不可能!

所以一定会有隐藏信息。

使用steghide隐写 工具查看。

文件路径:

Terminal路径:

命令:steghide info funny.bmp

发现2.5kb 大小的文件,但是需要密码,提及密码下意识想到账号:密码 ->champ:password,但是是错误的。

而Noob本就是菜鸟靶场,肯定有提示信息,这时突然想到,这不还有两个文件没有测吗?

最后在.jpg,无密码得到

提取隐藏的文件,命令:steghide extract -sf funny.jpg

而sudo无隐藏内容

或许.bmp的密码就是sudo?

成功得到隐藏文件user.txt

继续提取隐藏的文件,命令:steghide extract -sf funny.bmp

根据提示转一下?

在线凯撒密码加密解密

现在我们好像除了ssh没有利用,其它的信息都用了。

那试试连接?

命令:ssh -p 端口号

密码:this one is a simple one

ls得到7个文件,首先打开第一个,什么也没有

在打开第二个,得到back.sh文件,打开获得user:noob,password:aw3s0m3p@$$w0rd

登录:

5.权限提升:

命令:sudo -l

列出当前用户在系统中被授权使用的 sudo 命令的列表,发现nano编译器。

命令:sudo nano

进入编译器

命令:Ctrl r

选择 ^R 读取file

命令:Ctrl x

命令:reset; sh 1>&0 2>&0

得到加密的字符串

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/57164.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

nvidia-smi命令输出的含义

nvidia-smi命令输出的含义 基本输出信息![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/f3c26a8a882a4df7bb761d3cb4c92ea6.png)GPU 状态信息其他信息高级功能和命令动态显示gpu运行情况 nvidia-smi(NVIDIA System Management Interface)是一个…

xlnt如何修改excel内容

xlnt是一个现代C库,专为在内存中处理电子表格并支持XLSX文件的读写而设计。以下是对xlnt的详细使用说明及方法: 一、xlnt简介 官网地址:https://github.com/tfussell/xlnt功能特点:xlnt提供API来生成、读取Excel文件&#xff0c…

Hive优化:Hive的执行计划、分桶、MapJoin、数据倾斜

文章目录 1. hive的执行计划1.1 为什么使用EXPLAIN1.2 使用EXPLAIN的步骤1.3 EXPLAIN在什么场合使用 2. 分桶2.1 为什么要使用分桶 3. Map Join3.1 Map Join3.1.1 大小表关联3.1.2 不等连接 3.2 Bucket-MapJoin3.2.1 作用3.2.2 条件 3.3 SMB Join3.3.1 作用 4. 数据倾斜4.1 表连…

GS-SLAM Dense Visual SLAM with 3D Gaussian Splatt 论文阅读

项目主页 2024 CVPR (highlight) https://gs-slam.github.io/ 摘要 本文提出了一种基于3D Gaussian Splatting方法的视觉同步定位与地图构建方法。 与最近采用神经隐式表达的SLAM方法相比,本文的方法利用实时可微分泼溅渲染管道,显著加速了地图优化和…

Lfsr32

首先分析 Lfsr5 首先要理解什么是抽头点(tap),注意到图中有两个触发器的输入为前级输出与q[0]的异或,这些位置被称为 tap position.通过观察上图,所谓抽头点指的就是第5个,第3个寄存器的输入经过了异或逻辑…

Delphi数据字典TDictionary

在 Delphi 中,创建一个数据字典通常意味着使用一种结构来存储键值对。Delphi 没有内建的字典类型,但你可以使用 TStringList 从 Classes 单元作为一个简单的键值对存储,或者你可以使用更复杂的第三方容器,如 TDictionary 从 Gener…

修复jenkins SSH 免密登录发布服务器

SSH 免密登录配置和修复步骤: 1. 配置 SSH 免密登录 在本地主机执行以下命令,将公钥复制到目标服务器: ssh-copy-id bjpark172.27.xx.xx输入密码完成公钥传输。 2. 修复 SSH 免密登录失败的权限问题 如果免密登录失败,用root…

二叉树和度为二的有序树的区别

一、定义与结构 度为二的有序树: 在这种树结构中,每个节点最多有两个子节点。子节点的顺序是重要的,即使两个子节点的值相同,只要他们的位置不同,他们就被视为是不同的子节点。当一个节点只有一个子节点时,…

ArkUI自定义TabBar组件

在ArkUI中的Tabs,通过页签进行内容视图切换的容器组件,每个页签对应一个内容视图。其中内容是图TabContent作为Tabs的自组件,通过给TabContent设置tabBar属性来自定义导航栏样式。现在我们就根据UI设计的效果图来实现下图效果: 根…

【stm32】DMA的介绍与使用

DMA的介绍与使用 1、DMA简介2、存储器映像3、DMA框图4、DMA基本结构5、DMA请求6、数据宽度与对齐7、数据转运DMA(存储器到存储器的数据转运)程序编写: 8、ADC连续扫描模式DMA循环转运DMA配置:程序编写: 1、DMA简介 DM…

schurter舒特滤波器KFA系列4301有源设备滤波器

概述 KFA模块集成了以下四大主要功能: 1. IEC C14型设备插座,符合IEC 60320-1标准。 2. 适用于5 x 20毫米保险丝的单极或双极保险丝座。 3. 适用于标准和医疗应用的滤波器。 4. 可选的电压选择器(步进开关)。 此模块提供三种安装…

【python】OpenCV—Sort the Point Set from Top Left to Bottom Right

文章目录 1、功能描述2、代码实现3、效果展示4、更多例子5、参考 1、功能描述 给出一张图片,里面含有各种图形,取各种图形的中心点,从左到右从上到下排序 例如 2、代码实现 import cv2 import numpy as npdef process_img(img):img_gray c…

# linux从入门到精通-从基础学起,逐步提升,探索linux奥秘(十四)--计算机网络基础和相关命令

linux从入门到精通-从基础学起,逐步提升,探索linux奥秘(十四)–计算机网络基础和相关命令 一、计算机网络基础1(Linux的网络基础) 1、网络相关概述:网络发展 1)信息传递 远古时期…

CANoe_数据回放功能功能介绍_时间段(区间)选择

CANoe的日志回放功能,可以选择时间段回放,这样可以在数据量很大的时候快速定位分析数据问题点 CANoe日志回放功能概述 CANoe的日志回放功能允许用户重现和分析已记录的CAN总线或其他网络总线数据。这些日志文件通常以CANoe自己的日志格式(.b…

window.location.href 传递参数以及 接收参数的方式

前提:两个不同的项目地址,但是在A项目中某个按钮跳转到B项目中。 A项目某页面传参: // 定义参数 let param1 "value1";// 设置window.location.href window.location.href "http://localhost:3000/selectData?paramData&…

try increasing the minimum deployment target IOS

最近Xcode真机运行报以下错误: SDK does not contain ‘libarclite’ at the path ‘/Users/XX/Desktop/CSDN/Xcode-beta.app/Contents/Developer/Toolchains/XcodeDefault.xctoolchain/usr/lib/arc/libarclite_iphoneos.a’; try increasing the minimum deployme…

MarkDownload 剪裁网页插件配置使用全流程

前言 写在前面,大家有什么问题和需要可以跟我交流 需求 之前一直使用 Joplin 的剪裁网页功能,但是剪裁下来后不可避免的需要使用 Joplin 对剪裁下来的内容做处理,Joplin 用起来不是很习惯,所以在想可不可以用 Obsidian 来实现网…

【luogu P2148】 ED(SG函数)

参考另一位dalao的文章,无恶意 学习博弈论也可返回另一篇笔记 题目描述 小 E 与小 W 进行一项名为 E&D 游戏。 游戏的规则如下:桌子上有 2 n 2n 2n 堆石子,编号为 1 ∼ 2 n 1 \sim 2n 1∼2n。其中,为了方便起见&#xf…

雷池WAF自动化实现安全运营实操案例终极篇

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停…

OpenShift 4 - 云原生备份容灾 - Velero 和 OADP 基础篇

《OpenShift 4.x HOL教程汇总》 说明: 本文主要说明能够云原生备份容灾的开源项目 Velero 及其红帽扩展项目 OADP 的概念和架构篇。操作篇见《OpenShift 4 - 使用 OADP 对容器应用进行备份和恢复(附视频) 》 Velero 和 OADP 包含的功能和模…