vulnhub靶场实战-Basic Pentesting:2

发布时间:2026/9/17 17:46:30
vulnhub靶场实战-Basic Pentesting:2 信息收集ip端口目录netdiscover -r 10.0.2.0/24收集到ip为10.0.2.5nmap -A 10.0.2.5扫描一下端口比较全从中看出系统为linux系统使用enum4linux 10.0.2.5收集系统的用户信息获取到两个已经使用系统登录过的用户kay和jan已经获取用户名这时候尝试爆破一下使用九头蛇hydra。hydra -l jan -P /usr/share/wordlists/rockyou.txt.gz 10.0.2.5 ssh-l后面跟用户名。-P 后面跟的是kali自带的一个字典后面再跟爆破的对象以及使用什么登陆。发现爆到了一个如果爆kay的话爆不出来。下面开始ssh登陆ssh jan10.0.2.5输入密码armando成功登陆进入后便是查看是否是root发现看都看不了ls /root这时候需要想办法提权既然前面有两个用户那就进home看一下确实有两个。每个文件都看一下只发现kay下有个pass.bak文件但是打开不了ls -la看了下后看到用户kay可以查看。其他文件也可以看一下看到.ssh文件时发现里面有公钥和私钥文件查看私钥文件。复制一下在kali系统创建一个key文件放在其中将密钥信息转化为hash信息ssh2john key ssh_login然后使用john ssh_login破解私钥信息这一步时间比较长耐心等待即可。获取到密钥key的密码beewax输入chmod 700 key将私钥文件设置为可以使用的权限下面使用密钥登陆ssh -i key kay10.0.2.5输入密码beewax登陆成功。查看文件并查看pass.bak。这时便可看到kay的密码太长直接爆破不行。输入sudo su输入密码root账户登录成功查看root目录获得flag。结束

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询