【网络安全】-vulnhub靶场-noob

news2025/1/22 13:11:51

1.靶机下载:

https://www.vulnhub.com/entry/noob-1,746/

得到ova文件导入虚拟机,并打开虚拟机设置,将靶机-Noob与攻击机-kali的网络适配器都改成NAT仅主机模式,确保两台虚拟机在同一网段上。

2.靶机-Noob ip 判断

命令:ifconfig

得到攻击机-kali的 ip:192.168.147.130。

因为攻击机-kali与靶机-Noob都是NAT仅主机模式,共享主机ip,所以它们的ip地址位于同一网段上,靶机-Noob的 ip:192.168.147.x

命令:nmap -sP  192.168.147.0/24

进行存活主机探测

在浏览器,依次输入主机ip进行检测,直到输入192.168.147.146得到陌生界面:

判断出靶机-Noob的ip:192.168.147.146

3.信息搜集

全端口扫描:nmap  -p  1-65535 192.168.147.146

开放21 端口      ->ftp服务

开放80端口       ->http服务

开放55077端口 ->未知服务?

尝试加-A,再次扫描

得到55077开启的是SSH服务。

目录扫描:python dirsearch.py  -u  http://192.168.147.146

唯一的200还是0B,说明没有东西,下一步。

4.登录验证:

192.168.147.146:21

我的电脑->输入框->192.168.147.146

得到两个文件。

打开cred.txt

得到一串疑似base64加密的字符串。

去https://www.uutils.com/enc/base64.htm网站解密

得到疑似账号:密码 ->champ:password

打开welcome

检查页面源代码,好像仅是欢迎语句,没什么用。

192.168.147.146:80

登录界面

刚好我们得到疑似账号:密码 ->champ:password,尝试一下

成功进入页面。

4.进一步分析:

页面上有Home,About US,Sign Out三个选择框。

退出不用管,主页就是当前界面,尝试点击关于我们-About US。

得到一个后缀名为。rar的压缩文件,打开得到

三个文件。

先打开文档

得到提示信息:文件名

继续打开

发现.jpg/.bpm都如上所示。

重复文件?不可能!

所以一定会有隐藏信息。

使用steghide隐写 工具查看。

文件路径:

Terminal路径:

命令:steghide info funny.bmp

发现2.5kb 大小的文件,但是需要密码,提及密码下意识想到账号:密码 ->champ:password,但是是错误的。

而Noob本就是菜鸟靶场,肯定有提示信息,这时突然想到,这不还有两个文件没有测吗?

最后在.jpg,无密码得到

提取隐藏的文件,命令:steghide extract -sf funny.jpg

而sudo无隐藏内容

或许.bmp的密码就是sudo?

成功得到隐藏文件user.txt

继续提取隐藏的文件,命令:steghide extract -sf funny.bmp

根据提示转一下?

在线凯撒密码加密解密

现在我们好像除了ssh没有利用,其它的信息都用了。

那试试连接?

命令:ssh -p 端口号

密码:this one is a simple one

ls得到7个文件,首先打开第一个,什么也没有

在打开第二个,得到back.sh文件,打开获得user:noob,password:aw3s0m3p@$$w0rd

登录:

5.权限提升:

命令:sudo -l

列出当前用户在系统中被授权使用的 sudo 命令的列表,发现nano编译器。

命令:sudo nano

进入编译器

命令:Ctrl r

选择 ^R 读取file

命令:Ctrl x

命令:reset; sh 1>&0 2>&0

得到加密的字符串

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2217792.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[Vue3核心语法] ref、reactive响应式数据

定义: ref用来定义:基本类型数据、对象类型数据; reactive用来定义:对象类型数据。 使用原则: 若需要一个基本类型的响应式数据,必须使用ref。 若需要一个响应式对象,层级不深,ref、reactive都可以。 …

TCP的建立与终止——三次握手、四次挥手

目录 1. UDP和TCP的区别 2. TCP概述 3. TCP连接的建立(三次握手) 3.1 为什么TCP客户端最后还要发送一次确认? 3.2 什么是半连接队列? 3.3 半连接队列被填满或遇到SYN洪泛攻击是如何处理? 3.4 三次握手过程中可以…

JavaWeb合集03-Maven

三、Maven Maven是apache旗下的一一个开源项目,是一款用于管理和构建java项目的工具。 作用: 依赖管理:方便快捷的管理项目依赖的资源(jar包), 避免版本冲突问题。统一项目结构:提供标准、统一的项目结构,maven项目。…

map和set的模拟实现

一.内容介绍 1.set采用Key的搜索场景,map采用Key/Value的搜索场景,二者的底层均可以用红黑树实现,为了降低代码的冗余量可以通过对红黑树模板的参数做少许改动达到一棵红黑树的基层实现set和map两个派生类的目的。 一些问题: 1…

uniapp uni.uploadFile errMsg: “uploadFile:fail

uniapp 上传后一直显示加载中 1.检查前后端上传有无问题 2.检查失败信息 await uni.uploadFile({url,filePath,name,formData,header,timeout: 30000000, // 自定义上传超时时间fail: async function(err) {$util.hideAll()// 失败// err 返回 {errMsg: "uploadFile:fai…

【达梦数据库】组态王连接达梦数据库的操作步骤

目录 背景环境版本1、建立ODBC连接配置三级目录 背景 客户咨询组态王如何连接达梦数据库,在查找资料时发现目前网络上没有资料适配达梦数据库 环境版本 Window版本:win11 组态王软件:32位 达梦数据库:32位 1、建立ODBC连接配置…

创客项目秀|基于xiaoESP32C3的桌面嵌入式充电站

今天小编给大家带来的是来自B站的新人UP主“不做点东西就焦虑”的桌面充电站项目,该充电站支持有线和无线两种充电方式,为了尽可能多的为桌面的USB设备统一供电,有线充电接口达到13路,充电站的外观试用铝合金CNC加工,具…

HarmonyOS 开发知识总结

1. HarmonyOS 开发知识总结 1.1. resources->base->media中不可以新建文件夹? 项目图片路径resources->base->media中不可以新建文件夹,图片全平级放里面,查找图片不方便,有没有什么其他的办法解决这个难点&#xff…

软件测试学习笔记丨Pycharm运行与调试

本文转自测试人社区,原文链接:https://ceshiren.com/t/topic/23454 Pycharm作为集成开发环境,除了可以编写脚本,还可以运行和调试自己的代码,下面就为大家介绍一下pycharm运行和调试代码的功能如何使用。 代码运行 编…

银行卡风险画像在风险防控中的作用

现在,网络诈骗涉及到银行卡转账的案例不在少数,在这种背景下,如何有效识别、预防和控制银行卡风险,成为银行业及监管机构面临的问题之一。 银行卡风险画像,简而言之,是基于持卡人交易行为、个人信息、信用记…

高级算法设计与分析 学习笔记14 FFT

​ 本章我们研究多项式乘法。 我们直接乘,时间复杂度是n^2。使用FFT则可以变成nlgn ​编辑 可以看到两个n的多项式,我们直接乘,每种组合都要试一遍,就会要是n^2遍 ​编辑 那么要怎么加速呢? ​编辑 首先多项式可…

用户界面设计:视觉美学与交互逻辑的融合

1、什么是用户界面 用户界面(UI)是人与机器之间沟通的桥梁,同时也是用户体验(UX)的重要组成部分。用户界面设计包括两个核心要素:视觉设计(即产品的外观和感觉)和交互设计&#xff…

鸿蒙网络编程系列21-使用HttpRequest上传任意文件到服务端示例

1. 前述文件上传功能简介 在前述文章鸿蒙网络编程系列11-使用HttpRequest上传文件到服务端示例中,为简化起见,只描述了如何上传文本类型的文件到服务端,对文件的大小也有一定的限制,只能作为鸿蒙API演示使用,在实际开…

postgresql执行计划解读案例

简介 SQL优化中读懂执行计划尤其重要,以下举例说明在执行计划中常见的参数其所代表的含义。 创建测试数据 -- 创建测试表 drop table if exists customers ; drop table if exists orders ; drop table if exists order_items ; drop table if exists products ;…

加速功能安全AI 智能化:HIRAIN FuSa AI Agent发布

随着汽车电子电气(E/E)系统复杂性的增加,以及自动驾驶技术的迅猛发展,功能安全研发面临着日益严峻的挑战,研发成本也随之上升。面对这一挑战,经纬恒润凭借在功能安全领域的深厚积累,利用前沿的人…

页面局部使用vue等框架其它部分用JQuery进行交互

这个需求是原有django在网页需要定制一个人员签到信息。状态有三种,在岗,下班。好吧两种。但是你想 1,1.这是两次、共四个可能,00, 10,01,11.其中00是在家。10是在岗。01是。不签到只签退&#…

vue3使用element-plus手动更改url后is-active和菜单的focus颜色不同步问题

在实习,给了个需求做个新的ui界面,遇到了一个非常烦人的问题 如下,手动修改url时,is-active和focus颜色不同步 虽然可以直接让el-menu-item:focus为白色能解决这个问题,但是我就是想要有颜色哈哈哈,有些执…

一买一卖利润赛苹果,二手平台把阴阳检测玩明白了……

小柴最近看到这样一个案例,一网友在社交媒体上哭诉称,自己在某二手平台上看中了一支二手Apple pencil二代触控笔。 平台给出的检测报告显示,该产品是外观完好、功能完好接近全新的S等级产品,这位网友像捡到了宝一样,立…

不入耳开放式耳机哪个品牌好?这些品牌骨灰级开放式耳机推荐

开放式耳机以其独特的设计,不仅避免了长时间佩戴对耳朵造成的压迫感,还能让用户在享受音乐的同时保持对外界的感知,极大提升了使用安全性和舒适度。特别是对于那些长时间佩戴耳机的用户或是户外运动爱好者来说,开放式耳机无疑是一…

网页复制粘贴助手,Chrome网页复制插件(谷歌浏览器复制插件)

一款解决网页限制复制问题的插件,当你遇到限制复制粘贴和右键的网页是不是很头痛?安装这个插件后,点下插件按钮就能解决了 碰到这种情况 也是非常头疼 chrome拓展-chrome插件-强制复制 当我们浏览网页的时候,看到感兴趣的内容就…