· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;
· 本文章、项目内靶场所有资源文件,禁止任何公众号、自媒体进行任何形式的擅自转载、发布
· PTEHUB 对任何脚本及工具问题概不负责,包括不限于由任何脚本错误导致的任何损失或损害及任何法律责任;
· 间接使用靶场、文章中的任何工具及技术,包括但不限于建立VPS或在某些行为违反国家/地区法律或相关法规的情况下进行传播, PTEHUB 对于由此引起的任何隐私泄漏或其他法律问题后果概不负责;
· 如果任何单位或个人认为该项目或文章的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容;
· 以任何方式查看或使用此项目的人或直接或间接使用项目的任何脚本的使用者都应仔细阅读此声明;
· PTEHUB 保留随时更改或补充此免责声明的权利;
·一旦使用访问 PTEHUB 项目,则视为您已接受此免责声明。
您在本声明未发出之时,使用或者访问了 PTEHUB ,则视为已接受此声明,请仔细阅读。
很长时间没有更新了,迫于无奈被老板用水枪指着头,让我必须更新!
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
到处点了点看了看,并没有发现线索,终于在fuzz后获取了很多线索
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
突破口在internal.php这个文件里面,访问这个文件以后页面是一个good,页面里面注释了一个密码
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
将获取的的信息整理一下分别放到user,password里面去爆破下ssh
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
利用获得的账户和密码进行ssh连接,获取第一个flag
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
查看权限,发现无法执行,并且少sbin,用绝对路径试一试。
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
4000 SUID 程序执行时,如果该程序有SUID权限,会变成程序文件的属主,一般来说进程的属主是由进程的发起者来发起的,并不是程序文件的属主。
2000 SGID 在程序执行时,组身份会发生改变,从用户运行变成所属组运行。(当用户无法执行文件时,如果该程序有SGID权限,那么可以将用户的身份升级为该可执行该程序文件的属组)
1000 SBIT 当程序设定了SBIT权限,属组内的每个用户或者其他所有用户,只能创建文件和删除自己的文件,不能删除其他用户的文件。
">"等于"1>", 标准输出
当你不想看到错误的信息时, 你可以使用"2> /dev/null", 来隐藏一个命令的错误信息,将它进行过滤。
find / -perm -4000 2>/dev/null
就是寻找 4000权限的文件,不显示其他的错误信息相当于过滤。
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
查询到有task,那么就用task提权,这里-h -help都不行的话,可以用man命令,不清楚命令可以通过man task来看看命令帮助
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
这个靶场在作者的基础上修改了下,再次降低了难度。所以划分到有手就行系列!
最新靶场
HackMyVM多层网络环境
编号:PTEH-2022-10002
类型: 综合靶场
涉及靶场:Hotel、Fate、Pingme、Aqua
发布日期: 2022-05-11
修改作者:PTEHub
级别: Hard
靶场状态:开启
网络拓扑:多局域网
IP地址:10.35.153.21
福利
关注公众号获取以下福利
1.回复关键词 密钥 获取登录账户
2.回复关键词 靶场 获取所有在线靶场IP
3.回复关键词 Vul-2022-009 获取该在线靶场IP
![有手就行系列之Warrior!! 有手就行系列之Warrior!!]()
由宝鸡恩酷电子网络科技有限公司(零遁)提供网络技术支撑
原文始发于微信公众号(PTEHub):有手就行系列之Warrior!!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/1006277.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论