TryHackMe-Willow(boot2root)

news/2024/5/18 15:59:46/文章来源:https://blog.csdn.net/qq_54704239/article/details/129794037

Willow

柳树下有什么?


端口扫描

循例 nmap

在这里插入图片描述

NFS枚举

在这里插入图片描述

直接挂载进来

在这里插入图片描述

存在一个rsa_key

在这里插入图片描述

暂时不知道有啥用,先去看80

Web枚举

在这里插入图片描述

进入80

在这里插入图片描述

看起来像是16进制,使用xxd转换

在这里插入图片描述

得到了用户名和rsa密文

在线计算器解密一下得到ssh的私钥

在这里插入图片描述

需要密码

在这里插入图片描述

ssh2john+john直接爆

在这里插入图片描述

登录,这里需要加参数 -o PubkeyAcceptedKeyTypes=+ssh-rsa

在这里插入图片描述

user flag,使用scp将user.jpg传回攻击机

在这里插入图片描述

在这里插入图片描述

权限提升

查看sudo -l

在这里插入图片描述

在/dev下发现hidden_backup

在这里插入图片描述

将它挂载到tmp

在这里插入图片描述

这里给了root和willow的凭据

在这里插入图片描述

直接su过去,getroot

在这里插入图片描述

然鹅还未结束,我们并没有得到root flag

在这里插入图片描述

最终的flag在user.jpg,有隐写,使用root的密码就能提取出真正的flag

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_276981.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

现在转行IT还有机会吗?

其实大部分所谓的机会都是建立在我们准备好的基础上的,因为大多数的企业并不会启用一个零基础毫无经验,或者没有企业所需要特质的人员。作为普通人而言,只有当你准备好之后,你才会看到机会,在这之前,你只会…

Web自动化测试入门

1.Web自动化测试的价值(为什么要做web自动化测试) 我们可以使用脚本语言代替人来进行测试 2.Web自动化测试相关技术: Selenium:支持多语言,行业内最火最主流Pytest/JUnit5:最好用最全面的单元测试框架Allure:测试报告3.Web自动化…

NotionAI - 文档领域的ChatGPT,一款 AI 加持的在线文档编辑和管理工具

简介 NotionAI - 文档领域的ChatGPT,一款 AI 加持的在线文档编辑和管理工具 作为国际领先的在线文档编辑和管理工具,Notion受到了广大用户的欢迎,尤其是程序员们。它不仅支持笔记、编码等基本的在线文档功能,还支持团队协作、项…

简单XXE漏洞理解以及在实战中演练【网络安全】

1.概念 XXE(XML External Entity Injection) 全称为 XML 外部实体注入。这是一个注入漏洞,强调利用点是外部实体 ,将注意力集中于外部实体中,而不要被 XML 中其他的一些名字相似的东西扰乱了思维,如果能注入 外部实体并且成功解析…

基于springboot实现留守儿童爱心网站平台【源码+论文】分享

基于springboot实现留守儿童爱心网站演示开发语言:Java 框架:springboot JDK版本:JDK1.8 服务器:tomcat7 数据库:mysql 5.7 数据库工具:Navicat11 开发软件:eclipse/myeclipse/idea Maven包&…

CS-Stdio Display Builder

Display Builder 1) 操作界面编辑器和Runtime 2)在EPICS edd/dm, medm, edm, ...想法上构建 3)与CS-Studio BOY兼容性非常好 4)大约2015年在CS-Stdio/Eclipse中开始,现在在CS-Studio/Phoebus中 5) 从209年以Web Runtime获取。…

UG/NX二次开发实例流程样例(nx1980+vs2019)

接上一篇文章《UG/NX二次开发环境配置方法(nx1980vs2019)》,这一篇文章我们将详细讲述,如何开发一个具体的功能——根据用户输入的数据,在原点处创建一个指定大小的立方体。 由于本功能还涉及到nx的一些基本操作,所以这里先讲一下…

HTB-Stocker

HTB-Stocker信息收集开机提权信息收集 先看80端口。 没有让人眼前一亮的目录。 但是有子域名。 子域名是一个登录功能。 对其进行简单的sql注入测试,发现并不存在sql注入,尝试非sql注入方法绕过登录,NoSQL。经过测试,使用json格式…

【分布式】分布式锁

目录一、分布式锁介绍二、基于 Redis 实现分布式锁1. 如何基于 Redis 实现一个最简易的分布式锁?2.为什么要给锁设置一个过期时间?3. 如何实现锁的优雅续期?4. 如何实现可重入锁?一、分布式锁介绍 单机多线程: 在 Jav…

整理alacritty使用笔记

github: https://github.com/alacritty/alacritty features: https://github.com/alacritty/alacritty/blob/master/docs/features.md features(中文): https://gitcode.gitcode.host/docs-cn/alacritty-docs-cn/docs/…

js宏编程--wps开放平台介绍

在上篇《初识Excel的JS环境WPS宏编程》中提到,JS宏编程有2个比较好的参考资料,一个是官方的WPS开发平台介绍,另一个则是ES6教程,本文就WPS开发平台关于JS宏编程的重点做一个概要性的介绍。 1、客户端开发 进入开发平台后&#xf…

要和文心一言来一把你画我猜吗?

想和文心一言来一把你画我猜吗? ChatGPT的爆火,让AI对话模型再次走入大众视野。大家在感叹ChatGPT的智能程度时,总会忍不住想:如果我们也有自己的AI对话模型就好了。在社会的压力下,国内的厂商和研究机构也纷纷做出尝试…

通过小三越位,彻底弄懂 https 原理本质(三)加密漏洞

一、https加密🔐过程,上期知识回顾 小明👦和小花👧为了安全高效的发情书,采用对称加密方式。聪明的老王🐶盗取对称加密的密钥S🔑 。小明👦想到了非对称加密方式,于是就生…

Grainger 固安捷 EDI 需求分析

Grainger 固安捷是全球领先的设备维护、修理和MRO工业品分销商,成立于1927年,由威廉W格兰杰(William W. Grainger )在芝加哥创立。他创建这家公司的目的是为了让消费者能够获得稳定的电机供应。Grainger 固安捷的经营范围包括维修…

熟练Redis之无处不在的锁

为了保证并发访问的正确性,Redis提供了两种方法,分别是加锁和原子操作 Redis加锁两个问题:一个是,如果加锁操作多,会降低系统的并发访问性能;第二个是,Redis客户端要加锁时,需要用到分布式锁,而分布式锁实…

【从零开始】力扣刷题(2)

前言 我根据这里的表单开始刷力扣 数组的改变移动 453.最小操作次数使元素相等 写了一个但超过时间限制,碰到[1,100000000]就超出时间限制了,就不错误示范了。 看了一个评论,拍案叫绝。 665.非递减数列 想了一天,看了很多解答&#xff0…

Spark SQL实战(04)-API编程之DataFrame

1 SparkSession Spark Core: SparkContext Spark SQL: 难道就没有SparkContext? 2.x之后统一的 package com.javaedge.bigdata.chapter04import org.apache.spark.sql.{DataFrame, SparkSession}object SparkSessionApp {def main(args: Array[String]): Unit …

详解LinkedHashSet和LinkedHashMap

目录 一.LinkedHashSet和LinkedHashMap 1.基本介绍 2.与HashSet和HashMap的区别 3.LinkedHashSet和LinkedHashMap具体的方法 1.LinkedHashSet 2.LinkedHashMap 二.模拟代码实现LinkedHashMap 三.具体应用 一.LinkedHashSet和LinkedHashMap 1.基本介绍 顾名思义,根据名…

三维重建方法总结

三维重建方法总结1. 简介1.1 传统的三维重建算法1.2 三维重建领域主要的数据格式2. 主流重建方法2.1 基于双目/多目视觉2.2 基于消费级RGB-D相机2.3 基于深度学习的三维重建算法2.3.1 在传统三维重建算法中引入深度学习方法进行改进2.3.2 深度学习重建算法和传统三维重建算法进…

苹果发布智能穿戴新专利,苹果Find My技术使防丢更智能

根据美国商标和专利局(USPTO)公示的清单,苹果近日获得了一项新的专利,可以借助 iPhone、Apple Watch 等多款苹果设备,来扫描你的体型,检测是否存在偏胖等其它健康问题。 苹果在专利中表示想要确定人体的体…