Pinkys Palace v1
https://download.vulnhub.com/pinkyspalace/Pinkys-Palace.ova
vm box
靶场IP:192.168.32.9

扫描对外端口
浏览器访问


需要使用squid访问环回地址才可以不被拦截


使用dirbuster,配置HTTP代理进行爆破


找到/littlesecrets-main目录

访问目录

使用sqlmap

导出用户表
https://crackstation.net/
pinkymanage/3pinkysaf33pinkysaf3

ssh进行登录
找到私钥文件
解码私钥
使用私钥进行登录
查看当前目录信息
当我需要做管理员任务时,我一直在开发这个程序来帮助我。sudo太难配置了,我永远记不住我的根密码!可悲的是,我对C相当陌生,所以我正在学习打印技能,因为我还不确定如何实现shell生成:(
输入100个字符,发现存在缓冲区溢出漏洞
找到存在缓冲区溢出偏移量
最后更新于
这有帮助吗?