Pinkys Palace v1

https://download.vulnhub.com/pinkyspalace/Pinkys-Palace.ova

vm box

靶场IP:192.168.32.9

image-20220720155302932

扫描对外端口

浏览器访问

image-20220720155529594
image-20220720155514965

需要使用squid访问环回地址才可以不被拦截

image-20220720155833164
image-20220720162641466

使用dirbuster,配置HTTP代理进行爆破

image-20220720161357753
image-20220720161302188

找到/littlesecrets-main目录

image-20220720161501668

访问目录

image-20220720162708491

使用sqlmap

image-20220720163315828

导出用户表

https://crackstation.net/

pinkymanage/3pinkysaf33pinkysaf3

image-20220720164752649

ssh进行登录

找到私钥文件

解码私钥

使用私钥进行登录

查看当前目录信息

当我需要做管理员任务时,我一直在开发这个程序来帮助我。sudo太难配置了,我永远记不住我的根密码!可悲的是,我对C相当陌生,所以我正在学习打印技能,因为我还不确定如何实现shell生成:(

输入100个字符,发现存在缓冲区溢出漏洞

找到存在缓冲区溢出偏移量

最后更新于

这有帮助吗?