nmap -Pn -p- -T4 --min-rate=1000 192.168.81.90
nmap -Pn -p 21,22,80,139,445,7080,7601,8088 -sCV 192.168.81.90
查看7601端口的页面
对路径进行爆破
在/secret路径下得到了用户名和一个密码字典
尝试ssh爆破
得到密码 eeyoree
ssh登录
这里使用sudo -l,发现可能提权的地方,但实际尝试后并没有什么用
在目录下发现隐藏文件存储着密码
12345685213456!@!@A
使用得到的密码登录了samurai,发现提权应该是需要用到tanto用户
之前在目录枚举中,有/keys里面是ssh的密钥,当时没发现用处,这里对tanto进行尝试
登录tanto用户创建并把bash写入到bin文件
返回samurai用户执行