tryhackme Nax

2024-01-21 05:40
文章标签 tryhackme nax

本文主要是介绍tryhackme Nax,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

信息收集

1.nmap扫描端口:nmap 10.10.202.216

image-20230701201621239

2.根据页面提示,要我们发现隐藏文件,dirsearch扫描没找到文件,失败。瞅了一眼wp,提示就在页面中

image-20230701202320411

3.也就是上面的Ag-Hg-Ta...,把他们在元素周期表对应的值转换为ASCII码即可得到隐藏文件:PI3T.PNg。说实话,很难想的着,高中的元素周期表早忘得一干二净了,更别提每个元素所对应的序号了。

4.题目还需要我们交该图片的作者,利用工具exiftool执行命令获得图片详细信息,得到图片作者Piet Mondrian

image-20230701204517473

5.第三步要用工具将图片转为ppm格式,这里工具报错了就不演示了,得到用户名nagiosadmin和密码n3p3UQ&9BjLp4$7uhWdY。提交即可。

漏洞利用

1.利用得到的账号密码进行登陆网站后台:

image-20230701220227250

2.左下角显示版本号,而Notices说明该版本存在缺陷,谷歌语法搜索该版本的cve编号CVE-2019-15949

image-20230701221258137

3.利用msf6漏洞利用模块,进行该版本的漏洞利用exploit/linux/http/nagios_xi_plugins_check_plugin_authenticated_rce 2019-07-29

image-20230701221704725

4.设置好必要的参数,直接run即可:

image-20230701222229978

5.转到/home,找到use.txt,直接拿下flag:THM{84b17add1d72a9f2e99c33bc568ae0f1}

权限提升

1.这里以为要提权,实际上不需要,直接访问/root目录下的root.txt文件,拿下最后一个flagTHM{c89b2e39c83067503a6508b21ed6e962}

这篇关于tryhackme Nax的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/628520

相关文章

tryhackme

TryHackMe是一个在线的网络安全学习平台,旨在帮助用户学习和提升网络安全技能。它提供了一系列的虚拟实验室和挑战,供用户进行实践和学习。通过TryHackMe,用户可以学习到各种网络安全相关的知识和技术,如渗透测试、漏洞利用、密码破解、网络分析等。 TryHackMe的特点包括: 虚拟实验室:TryHackMe提供了一系列的虚拟实验室,用户可以在其中进行实践操作,模拟真实的网络环境。学

Tryhackme-Complete Beginner Introduction

Complete Beginner Introduction 文章目录 Complete Beginner IntroductionLeaning Cyber Securitytask1 Web Application Securitytask2 Network Securitytask3 Learning Roadmap Tutorialtask1 Starting your first

TryHackMe-Net Sec Challenge练习

本文相关的TryHackMe实验房间链接:TryHackMe | Why Subscribe  nmap nmap -T5 -p- 10.10.90.32  -T5 扫描速度 -p- 全端口扫描   答题: 这题叫我们找藏在http服务下的flag,根据上面扫出来的端口,所以我们开始搞80   这里简单介绍一下telnet的用法 telnet 首先,我们使

TryHackMe-File Inclusion练习

本文相关的TryHackMe实验房间链接:TryHackMe | Why Subscribe 路径遍历(目录遍历) LocationDescription/etc/issue包含要在登录提示之前打印的消息或系统标识。/etc/profile控制系统范围的默认变量,例如导出(Export)变量、文件创建掩码 (umask)、终端类型、用于指示新邮件何时到达的邮件消息/proc/version

TryHackMe:Relevant(Windows靶机渗透)

TryHackMe:Relevant https://tryhackme.com/room/relevant nmap扫描 port scan # Nmap 7.93 scan initiated Tue Apr 4 15:55:52 2023 as: nmap --min-rate 10000 -p- -oN nmap/port-scan 10.10.92.194Nmap scan