有手就行系列之Warrior!!

admin 2022年5月15日01:55:17评论69 views字数 1549阅读5分9秒阅读模式


特别声明:

点此亲启

致各位

· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;

· 本文章、项目内靶场所有资源文件,禁止任何公众号、自媒体进行任何形式的擅自转载、发布

· PTEHUB 对任何脚本及工具问题概不负责,包括不限于由任何脚本错误导致的任何损失或损害及任何法律责任;

· 间接使用靶场、文章中的任何工具及技术,包括但不限于建立VPS或在某些行为违反国家/地区法律或相关法规的情况下进行传播, PTEHUB 对于由此引起的任何隐私泄漏或其他法律问题后果概不负责;

· 如果任何单位或个人认为该项目或文章的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容;

· 以任何方式查看或使用此项目的人或直接或间接使用项目的任何脚本的使用者都应仔细阅读此声明

· PTEHUB 保留随时更改或补充此免责声明的权利;

·一旦使用访问 PTEHUB 项目,则视为您已接受此免责声明。

您在本声明未发出之时,使用或者访问了 PTEHUB ,则视为已接受此声明,请仔细阅读。

此致




有手就行系列之Warrior!!
有手就行系列之Warrior!!



1

信息搜集

很长时间没有更新了,迫于无奈被老板用水枪指着头,让我必须更新!

有手就行系列之Warrior!!


访问web看看是否能获取其他信息


有手就行系列之Warrior!!

到处点了点看了看,并没有发现线索,终于在fuzz后获取了很多线索

有手就行系列之Warrior!!

有手就行系列之Warrior!!

有手就行系列之Warrior!!

有手就行系列之Warrior!!


突破口在internal.php这个文件里面,访问这个文件以后页面是一个good,页面里面注释了一个密码

有手就行系列之Warrior!!

2


FLAG获取

将获取的的信息整理一下分别放到user,password里面去爆破下ssh

有手就行系列之Warrior!!

有手就行系列之Warrior!!

利用获得的账户和密码进行ssh连接,获取第一个flag


有手就行系列之Warrior!!

查看权限,发现无法执行,并且少sbin,用绝对路径试一试。

有手就行系列之Warrior!!

tips:
-perm 匹配权限

4000 SUID 程序执行时,如果该程序有SUID权限,会变成程序文件的属主,一般来说进程的属主是由进程的发起者来发起的,并不是程序文件的属主。


2000 SGID 在程序执行时,组身份会发生改变,从用户运行变成所属组运行。(当用户无法执行文件时,如果该程序有SGID权限,那么可以将用户的身份升级为该可执行该程序文件的属组)
1000 SBIT 当程序设定了SBIT权限,属组内的每个用户或者其他所有用户,只能创建文件和删除自己的文件,不能删除其他用户的文件。

">"等于"1>", 标准输出
当你不想看到错误的信息时, 你可以使用"2> /dev/null", 来隐藏一个命令的错误信息,将它进行过滤。
所以
find / -perm -4000 2>/dev/null
就是寻找 4000权限的文件,不显示其他的错误信息相当于过滤。

有手就行系列之Warrior!!

查询到有task,那么就用task提权,这里-h -help都不行的话,可以用man命令,不清楚命令可以通过man task来看看命令帮助

有手就行系列之Warrior!!

有手就行系列之Warrior!!

3


总结

这个靶场在作者的基础上修改了下,再次降低了难度。所以划分到有手就行系列!


4

最新靶场

HackMyVM多层网络环境

编号:PTEH-2022-10002

类型: 综合靶场

涉及靶场:Hotel、Fate、Pingme、Aqua

发布日期: 2022-05-11

修改作者:PTEHub

级别: Hard

靶场状态:开启

网络拓扑:多局域网

IP地址:10.35.153.21



5


福利

关注公众号获取以下福利

1.回复关键词 密钥 获取登录账户

2.回复关键词 靶场 获取所有在线靶场IP

3.回复关键词 Vul-2022-009 获取在线靶场IP


扫码加入PTEHub靶场群

有手就行系列之Warrior!!




由宝鸡恩酷电子网络科技有限公司(零遁)提供网络技术支撑

有手就行系列之Warrior!!



本期制作
作者:Shawn_bot
编辑:0x3135、邹一
审核:墨鱼
       点击下方名片关注我们~




原文始发于微信公众号(PTEHub):有手就行系列之Warrior!!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月15日01:55:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   有手就行系列之Warrior!!http://cn-sec.com/archives/1006277.html

发表评论

匿名网友 填写信息