vulnhub-Coffee Addicts

资讯 2024-07-10 阅读:99 评论:0
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址


vulnhub中Coffee Addicts的信息收集及渗透,
靶机地址:
攻击机:kali(ip192.168.11.128)

information gathering and infiltration of Coffee Addicts in vulnhubxff0c;
target addressxff1a;
attack machinexff1a; kali( ip192.168.11)


提示:以下是本篇文章正文内容,下面案例可供参考

一、信息收集

1.扫描ip

在这里插入图片描述

insert picture description

2.端口服务

在这里插入图片描述

insert picture description

3.访问,写入hosts

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

 Insert photo description

4.浏览器看到btc信息解码


在这里插入图片描述
在这里插入图片描述

br  Insert picture description here/ >font>

5.扫描目录

看到wordpress,用wpscan扫描

see Wordpress, scan with wpscan

在这里插入图片描述
在这里插入图片描述
存在账户gus,且有一段话
在这里插入图片描述
在这里插入图片描述

二、渗透测试

6.生成密码字典

使用crunch生成字典,词组包含gus,i,need,you,back,抓包爆破发现密码就是gusineedyouback
在这里插入图片描述
登陆wordpress/wp-admin,登入成功
在这里插入图片描述
在这里插入图片描述

> > lbnjp_50, text_http://www.dd_n_n_n_j_n_n_n_v_l_n_v_l_l_v_l_v_v_v_Lj_l_l_l_l_v_v_v_v_l_v_v_v_v_v_v_v_v_v__v_v_v_v_l_v_v_v_v_v_v_v_v_v_v_v_v_l_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_ft_fv_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_v_

7.上传木马反弹shell

我们安装一个文件管理器插件,点击插件,点击Add new
在这里插入图片描述
上传一个1.php文件
在这里插入图片描述
浏览器访问kali监听
在这里插入图片描述
在这里插入图片描述
进入gus目录,查看user.txt,readme.txt
在这里插入图片描述在这里插入图片描述
进入badbyte目录,看到ssh密钥
在这里插入图片描述

We have installed a file manager plugin xff0c; click plug xff0c; click Addnew
;"text_NEBA5co";"yx5B5LmYXlg61;#61; size_20, col_FFD#61, _70, _sec_16"alt < > > > ; see >, >, >

8.爆破,提权

获取到密码

在这里插入图片描述
ssh连接

br/>

 insert picture description here

查看历史命令

views history command

在这里插入图片描述

)

但其实还是没有权限,进入BadByte目录
执行shell,
进入root,查看root.txt得到flag
在这里插入图片描述

; see box.txt get frag 渗透至此完成


例如:以上就是今天要讲的内容,本文仅仅简单介绍了渗透coffee addicts的过程,而vulnhub提供了大量能使我们学习渗透测试和信息收集的靶机
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址
文字格式和图片示例

注册有任何问题请添加 微信:MVIP619 拉你进入群

弹窗与图片大小一致 文章转载注明

分享:

扫一扫在手机阅读、分享本文

发表评论
平台列表
美化布局示例

欧易(OKX)

  全球官网 大陆官网

币安(Binance)

  官网

火币(HTX)

  官网

Gate.io

  官网

Bitget

  官网

deepcoin

  官网
热门文章
  • 从 IPFS社区Meetup谈谈2020年的IPFS的发展历程

    从 IPFS社区Meetup谈谈2020年的IPFS的发展历程
    8月3日, IPFS社区Meetup 如期举办,这一次的社区Meetup由交流与演讲和闪电演示两部分组成,其实该会议主要带领我们回顾了IPFS在2020年的发展历程(包括项目进展、IPFS生态发展等),展示了IPFS及其生态。2020年对于IPFS而言是不平凡的一年,其唯一激励层Filecoin的主网即将上线,这让IPFS和Filecoin在全球范围内得到了前所未有的关注,也推动了IPFS的高速发展。接下来,我们一起走进IPFS在20...
  • 超10万人爆仓,比特币跳水,发生了什么

    超10万人爆仓,比特币跳水,发生了什么
    现货比特币ETF上市第二日,数字货币再迎来抛售。比特币一度跌破42000美元/枚,截止1月13日内跌幅超7%,报42562.1美元/枚。The current Bitcoin ETF is on the second day of the market and the digital currency is sold again. Bitcoin fell by over 7% to $4562.1 on 13 January.现货比特币ETF普遍跌6%左右。其中,DEFI跌...
  • 兴业基金调研远光软件、东芯股份

    兴业基金调研远光软件、东芯股份
    根据6月6日公布的公开市场信息和机构研究,世界安全基金会最近对下列两家上市公司进行了一项研究: 1) 光电软件(工程师基金参与公司专项研究) 其中一个亮点是该公司深入参与建造南方网中心和技术平台,导致南网市场在 " 九天 " 平台产品方面取得重大突破;该公司的Won-宇宙大厅已上线,而且,除了Won-宇宙之外,远洋宇宙的应用现已扩大到Won-宇宙发射、Won-宇宙-教师和政党建设-宇宙;该公司的Far-O-Cloud平台已经实现了完全成熟的国家生产,也可以在全国云中运作。...
  • 0.00003374个比特币等于多少人民币/美金

    0.00003374个比特币等于多少人民币/美金
    0.00003374比特币等于多少人民币?根据比特币对人民币的最新汇率,0.00003374比特币等于2.2826 1222美元/16.5261124728人民币。比特币(BTC)美元(USDT)人民币(CNY)0.00003374克洛克-0/22216.5261124728比特币对人民币的最新汇率为:489807.72 CNY(1比特币=489807.72人民币)(1美元=7.24人民币)(0.00003374USDT=0.0002442776 CNY)。汇率更新于2024...
  • $DOG暴涨400%,加密货币或许正在重新定义和计量“价值”

    $DOG暴涨400%,加密货币或许正在重新定义和计量“价值”
    近/克洛克-0/5,Meme币狗?走吗?去哪?那个?MOON($ DOG)连续上涨超过230%,突破前期高点,达到0.0062美元。在同一时期,比特币生态的许多主流L2协议代币下跌了50%以上。这些就是我们所说的“价值币”。虽然大起大落不能说明什么,但从过去的牛市来看,领头羊MemeCoin表现非凡。在上一轮牛市中,$DOGE的价格上涨了超过150倍,其市值接近900亿美元。还有其他MemeCoin,如$Shib、$People、$ELON、$AKITA等。2 vkwmkpm...
标签列表