当前位置: 首页 > news >正文

goden-eye 靶场

开启靶场
端口探测
nmap
nmap -sS -sV -T5 -A IP
image
开启的80http与25端口,
访问一下80端口
image
让我们访问/sev-home/ 这个页面登录
登录页面我们可以选择暴力破解
爆破资源太少,先试着获取一下敏感信息
f12
image
有这样一个页面,有一个可疑的js文件,看看

image
获得了密码
InvincibleHack3r
密码是html实体编码的,解一下
InvincibleHack3r
同时还有一个名字Boris 或许这就是用户名
image
image
成功登录
image
这里提示我们开启pop3
image
刚才的端口扫描并不彻底
全端口扫描
nmap -p-
image

ok,多出了55006,55007端口,pop3是下载邮件的协议,下载邮件可能有新的收获
尝试暴力破解一下

登录名使用获得的natalya\nboris,密码使用kali自带的fasttrack
echo -e 'natalya\nboris' > name.txtecho
hydra -L name.txt -P /usr/share/wordlists/fasttrack.txt 192.168.1.117 -s 55007 pop3
获得
用户:boris 密码:secret1!
用户:natalya 密码:bird
使用nc登录
image

邮件内容
image
image
image
提示向本地添加域名
设置一下

192.168.1.117 severnaya-station.com```
新的地址,新的突破口
![image](https://img2024.cnblogs.com/blog/3373880/202510/3373880-20251022202851639-1454103588.png)
这是一个cms moodle
使用刚才的用户名,密码登录一下(邮件里的)
登录后发现一封信
![image](https://img2024.cnblogs.com/blog/3373880/202510/3373880-20251022203328732-553982975.png)
又得到一个用户名,又可以爆破了
``` sudo hydra -L doak -P fasttrack.txt 192.168.1.117 -s 55007 pop3 

获得用户名密码:doak/goat

image

新的凭证
用户名:dr_doak
密码:4England!
登进来了
image
找到一个文件,下载看看
image
image
翻译后
007,我能够通过明文捕获这个应用的管理员凭证。GoldenEye 服务器上的大多数网页应用的文本都会被扫描,所以我无法在这里添加凭证。一些有价值的内容位于这里:/dir007key/for-007.jpg另外,如你所知,RCP-90 远远优于其他任何武器,而《007:黄金眼》的授权杀戮模式是唯一的玩法方式。
一个敏感的文件,一个奇怪的图片
image
下载看看
图片的话,打过misc的都知道,图片可能隐写信息
exiftool for-007.jpg
image

那个Image Description正是我们要的
eFdpbnRlcjE5OTV4IQ==
结尾常常是base64的象征,因为base64要64位,不足补0,而是0的编码
知道了密码,默认管理员是admin
image
成功拿到管理员权限

http://www.hskmm.com/?act=detail&tid=36881

相关文章:

  • 20232424 2025-2026-1 《网络与系统攻防技术》实验二实验报告
  • 记录docker desktop wsl2奔溃的查询思路
  • 股票操作统计分析报告 - 2025年10月22日
  • 软工结对作业
  • 20232419 2025-2026-1《网络与系统攻防技术》实验二实验报告
  • dfs模板(p1036)
  • Java中的修饰符
  • CF2078D Scammy Game Ad
  • [树状数组]P11855 [CSP-J2022 山东] 部署 题解
  • C#/.NET/.NET Core技术前沿周刊 | 第 58 期(2025年10.13-10.19)
  • 行列式+矩阵树定理
  • 测试金字塔与测试左移:提升软件质量的双翼策略
  • 兼职MOer的幸福生活
  • 20232323 2025-2026-1《网络与系统攻防技术》实验二实验报告
  • 完整教程:阿里云上CentOS6.9(停止维护)导致的yum下载chrony失败如何解决?
  • LGP5494 [LG TPLT] 线段树分裂 学习笔记
  • 股票操作统计分析报告 - 2025-10-22
  • 随笔测试
  • 文档智能信息抽取技术在金融财税领域的应用研究与发展前景
  • 今日策略:年化436%,回撤7%,夏普比5.28, deap因子挖掘重构,附python代码 - 详解
  • 51单片机实践之数码管电子时钟/时间呈现及其设置
  • vue2:v-if和v-show的区别以及造成的影响
  • P6845 题解
  • LGP3694 邦邦的大合唱站队 学习笔记
  • 2025.10.22学习记录
  • 衡量效率,质量,运维的效率指标
  • LeeCode_101对称二叉树
  • TRAE 设计团队如何玩转 Vibe Coding(上)|高美感页面生成篇
  • LeeCode_226反转二叉树
  • 2025多校冲刺CSP模拟赛7 总结