渗透测试DC系列dc-4 dc-4下载地址https://download.vulnhub.com/dc/DC-4.zip将kali和dc-4网卡设置为NAT开启kali和dc-4查看攻击机ip使用nmap扫描C段发现dc-4的ip使用nmap扫描dc-4端口开发情况与服务访问ip得到以下的登录界面输入admin123开始使用burpsuit抓包尝试爆破密码发送到攻击器添加payload指定字典开始爆破筛选长度不一致的条目爆破成功得到密码happy回到登录页面进行登录得达这个界面点击发现可以执行命令使用bp抓包发送到重发器修改命令为ls -l /home得到3个用户charlesjimsam查看charles的目录没有线索查看jim的目录发现目录backups继续查看目录发现一份旧密码文件得到密码列表拷贝到pwd.txt将之前找到的用户拷贝到user.txt使用hydra对dc-4另一个服务ssh进行爆破得到ssh凭证登录成功发现有一份邮件该用户没有sudo权限查看邮件得到charles的密码使用邮件里的密码切换用户成功使用sudo -l发现有teehee命令可以使用查看命令所在位置根据权限及大小可以猜测teehee和tee命令一致Linux下的tee命令将标准输入复制到标准输出同时将其写入一个或多个文件中。具体来说tee将从标准输入读取数据并将其分别写入到两个位置标准输出和指定的文件。这样做的好处是可以在不影响标准输出的情况下将输出保存到一个或多个文件中方便后续的处理、分析和记录。使用diff tee teehee比较文件说明命令一致参考root项写入root-back用户使得该账户有root权限且没有密码-a选项代表是追加模式写入而不是覆盖验证写入成功切换为root-back用户查看/root目录发现flag.txt查看成功