hackmyvm-jan
摘要:本文介绍了渗透测试靶机的简要流程。首先使用nmap扫描发现80端口开放,尝试目录扫描未果后转向URL探测。通过SSH服务发现可无密码执行root命令,进而利用SSH重启漏洞,替换私钥并将StrictModes设为no,最终成功通过SSH登录获取flag。整个过程展示了从端口扫描到权限提升的完整攻击链。
·
我们拿到靶机第一件事nmap一下,有80端口在扫一下目录

试了一下,不是目录,尝试url

拿到ssh,登录看看

发现可以无密码root执行命令ssh重启命令
我们替换一下自己的私钥

私钥换了,strictmodes yes改成no


替换完后直接ssh登入就行

拿到flag
更多推荐
所有评论(0)