vulnhub dhanush

  1. 确定目标
  2. 端口扫描
  3. 漏洞利用
  4. 提权

学会使用cewl 爬取网站关键字

john制作字典

hydra -s参数是指定端口

zip提权

vulnhub dhanush

80http apache 

65345 ssh

目录扫描结构

vulnhub dhanush

没有什么有价值的信息

爬取页面的关键字制作字典 **SSH端口

vulnhub dhanush

制作字典

vulnhub dhanush

**ssh

vulnhub dhanush

登录ssh pinak/Gandiv

vulnhub dhanush

.ssh目录可以使用ssh-genkey来制作自己的公钥然后复制到.ssh里面改名为authorized.hey

vulnhub dhanush

创建公钥 (一直回车就可以 就是无密码登录)

vulnhub dhanush

给予权限

vulnhub dhanush

把新创建的公钥移动到sarang的.ssh文件夹中

vulnhub dhanush

连接

vulnhub dhanush

看到一个root权限的不用使用密码就可以使用zip命令

https://gtfobins.github.io/gtfobins/zip/

vulnhub dhanush

一定要使用sudo权限执行命令

vulnhub dhanush

获取flag

vulnhub dhanush