privise靶机,随便抽取的一个htb靶场,看下能否做出来。
靶场链接:10.10.11.104
直接访问http://10.10.11.104/login.php,一个登录框。

尝试弱口令,万能密码。
端口扫描
nmap -T4 -sC -sV -p- 10.10.11.104
fscan扫描,发现了两个端口,分别是22和80端口。

指纹识别

漏洞扫描
nuclei扫描发现一个openssh用户枚举漏洞。

利用这个漏洞发现了ssh的相关账户如下:
4Dgifts
EZsetup
OpenSSH
OutOfBox
ROOT
adm
admin
administrator
anon
auditor
avahi
avahi-autoipd
backup
bbs
bin
checkfs
checkfsys
checksys
cmwlogin
couchdb
daemon
dbadmin
demo
demos
diag
distccd
dni
fal
fax
ftp
games
gdm
gnats
guest
haldaemon
halt
install
irc
kernoops
libuuid
list
listen
lpadm
lpadmin
lynx
mail
man
me
mountfs
mountfsys
mountsys
news
noaccess
nobody
nobody4
nxpgsql
operator
oracle
popr
postmaster
rfindd
saned
sshd
symop
sync
sysadm
sysadmin
syslog
system_admin
udadmin
ultra
us_admin
user
uucp
uucpadm
web
webmaster
www-data
xpopr
zabbix
目录扫描
使用gobuster进行目录扫描,其他的工具ffuf,dirsearch都没又扫到。