主机发现与端口扫描:
处于同一内网,主机发现可以采用ARP扫描的方式,快捷   nmap -sn参数。

CTF之SSH口令猜解

目录扫描:

CTF之SSH口令猜解

 

 

CTF之SSH口令猜解

 

搜集到疑似用户名:

CTF之SSH口令猜解

 

发现泄露的私钥:

CTF之SSH口令猜解

 

CTF之SSH口令猜解

 

使用私钥尝试登录:

CTF之SSH口令猜解

利用定时任务尝试反弹shell:

/etc/crontab    查看存在哪些定时任务

CTF之SSH口令猜解

通过伪造sekurity.py反弹一个jimmy用户权限的shell:

CTF之SSH口令猜解

 

CTF之SSH口令猜解

本地监听4444端口,可获取反弹的shell(本地环境问题,shell未反弹成功)

 

 

弱口令**:

CTF之SSH口令猜解

 

提权:

CTF之SSH口令猜解

CTF之SSH口令猜解

相关文章:

  • 2021-06-03
  • 2021-08-10
  • 2021-08-03
  • 2021-06-27
  • 2021-08-21
  • 2018-12-16
  • 2021-07-07
  • 2021-09-21
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-11-10
  • 2021-12-27
  • 2021-11-08
  • 2021-10-17
  • 2021-05-19
相关资源
相似解决方案