Hack the box靶机 Valentine

看见Valentine
才想起来今天情人节
情人节做Valentine
也是绝配
突然就不想学习了
一万点暴击!!!!!!!

Hack the box靶机 Valentine

Hack the box靶机 Valentine

找了半天没找到突破口
看一眼walkthrough
告诉我是heartbleed漏洞
就通过图片判断的
这他*的
也太脑洞了

Hack the box靶机 ValentineHack the box靶机 Valentine

aGVhcnRibGVlZGJlbGlldmV0aGVoeXBlCg==
刚才dirb
还有个解码页面

Hack the box靶机 ValentineHack the box靶机 Valentine

heartbleedbelievethehype
解出来的是个啥!
账号?heartbleed:believethehype
试一下
啥也不是

Hack the box靶机 ValentineHack the box靶机 ValentineHack the box靶机 ValentineHack the box靶机 Valentine

有了**
有了一串不知道干嘛的字符串
先ssh登录一下

Hack the box靶机 Valentine

可能字符串是密码

Hack the box靶机 Valentine

成功登录
准备提权了

Hack the box靶机 Valentine

Hack the box靶机 Valentine

可以用内核提权
但是这就和msf一样
尽量少用
没必要
因为什么东西也学不到

Hack the box靶机 Valentine

Hack the box靶机 Valentine

原来tmux是个终端对话啊
介绍

Hack the box靶机 Valentine
Hack the box靶机 Valentine

就是要加入到显出出来的会话中
加入了你就是root权限了

Hack the box靶机 Valentine

les.sh查找内核提权漏洞
dirtycow
看老外的walkthrough用的都是这个

Hack the box靶机 ValentineHack the box靶机 Valentine

为啥在别的地方不能运行
换个文件夹就提权成功了呢???
小朋友你是否有很多问号