Unix Badge
Unix 00
Unix 00
链接:https://pentesterlab.com/exercises/unix_00/course

Unix 01
链接:https://pentesterlab.com/exercises/unix_01/course

Unix 02
链接:https://pentesterlab.com/exercises/unix_02/course

victim 没有ls的权限,但是有读的权限。
Unix 03
链接:https://pentesterlab.com/exercises/unix_03/course

隐藏在了隐藏文件里面
Unix 04
链接: https://pentesterlab.com/exercises/unix_04/course

有很多的目录的时候,在你知道文件名的情况下可以用find 进行搜索
Unix 05
链接:https://pentesterlab.com/exercises/unix_05/course

查找到了之后,在文件里面去grep一个字符串
Unix 06
链接: https://pentesterlab.com/exercises/unix_06/course

Unix 07
链接:https://pentesterlab.com/exercises/unix_07/course

Unix 08
链接:https://pentesterlab.com/exercises/unix_08/course

Unix 09
链接:https://pentesterlab.com/exercises/unix_09/course

Unix 10
链接:https://pentesterlab.com/exercises/unix_10/course

Unix 11
链接:https://pentesterlab.com/exercises/unix_11/course
可以看到 backup.tbz 在 /var/tmp中,这是root用户留下的。我们试着解压

Unix 12
链接:https://pentesterlab.com/exercises/unix_12/course

解压之后发现是一个cpio的格式,再使用cpio解压到本地就可以查看,直接解压会没有权限去覆盖。
Unix 13
链接:https://pentesterlab.com/exercises/unix_13/course
在/etc/cron.daily中有一个backup文件,里面存在一个命令,把文件加密之后存放在目录中,我们需要去解密。
openssl enc -aes256 -k P3NT35T3RL48 -in /tmp/backup.tgz -out /tmp/backup.tgz.encrm /tmp/backup.tgz

主要是需要去查openssl的命令
Unix 14
链接:https://pentesterlab.com/exercises/unix_14/course

在/var/tmp中有一个文件,可以查看密码,直接切换账号
Unix 15
链接:https://pentesterlab.com/exercises/unix_15/course
在/etc/shadow.backup 中存在一个加密之后的shadow文件

拿去爆破吧
格式:pentesterlab:$6$NMO1vFJn$isMLnLhmo/HkO6Gf7Gvbmv8VHb4XXvj4ip97.ZVABa3lWlutv6iwzX/8Yn6jHBuVVqeWPvo7dwwSE.TZ8gNex.:17603:0:99999:7:::
victim:ozZ5pwACuWdi.:18848:0:99999:7:::

密码是victim25
Unix 16
链接:https://pentesterlab.com/exercises/unix_16/course

现在是$1 那就是md5,拿到字符串去碰撞

Unix 17
链接:https://pentesterlab.com/exercises/unix_17/course

Unix 18
链接:https://pentesterlab.com/exercises/unix_18/course

Unix 19
链接:https://pentesterlab.com/exercises/unix_19/course

密码为toor
Unix 20
链接:https://pentesterlab.com/exercises/unix_20/course
首先,说了mysql 是系统的用户,我用mysql和密码mysql直接登录了,登录之后,去看mysql的/var/lib/mysql/mysql/user.MYD 文件的东西

然后就可以存在一个被加密的密码:
root:*FFD9E8E47117302F32996A670D987CF5C032C4B1
我们使用john来破解试试:

得到了密码,登录了mysql,查看key

Unix 21
链接:https://pentesterlab.com/exercises/unix_21/course

直接使用load_file把文件加载进来
Unix 22
链接:https://pentesterlab.com/exercises/unix_22/course
用户名postgres,密码postgres直接切换账号,通过读数据的表内容得到key

Unix 23
链接:https://pentesterlab.com/exercises/unix_23/course

在/var/www有一些PHP文件,读一些源码找到数据库的用户名和密码
在db.php中,存在了用户名和密码:

登录postgresql
psql -U photoblog -h localhost -p 5432 -d photoblog Password for user photoblog

Unix 24
链接:https://pentesterlab.com/exercises/unix_24/course

sqlite3 加载数据文件并查询表
Unix 25
链接:https://pentesterlab.com/exercises/unix_25/course

Unix26
链接: https://pentesterlab.com/exercises/unix_26/course

需要注意的是 -exec 之后 ’{}‘是查找到的结果,还需要’;’ 这样结束
Unix27
链接:https://pentesterlab.com/exercises/unix_27/course

我们可以使用victim的vim,那是是直接打开
sudo -u victim /usr/bin/vim /home/victim/key.txt

Unix 28
链接:https://pentesterlab.com/exercises/unix_28/course

less也可以用来输出
sudo -u victim /usr/bin/less /home/victim/key.txt
Unix29
链接:https://pentesterlab.com/exercises/unix_29/course

发现有一个awk
sudo -u victim awk ‘{print $1}’ /home/victim/key.txt
Unix 30
链接:https://pentesterlab.com/exercises/unix_30/course

现在是有个chmod 和cp 两个命令

一个C程序,用gcc 编译之后,用cp 到victim的权限
int main(void){
system(“cat /home/victim/key.txt”);
}

再给文件执行权限
pentesterlab@cdc2fa452e18:/tmp$ sudo -u victim chmod +xs tes_victim
pentesterlab@cdc2fa452e18:/tmp$
pentesterlab@cdc2fa452e18:/tmp$ ./tes
tes_victim test
pentesterlab@cdc2fa452e18:/tmp$ ./tes_victim
1340b7d2-76ce-49c0-9343-11cdf223b572
pentesterlab@cdc2fa452e18:/tmp$
Unix 31
链接:https://pentesterlab.com/exercises/unix_31/course

现在只有一个perl有权限,那就需要通过perl来查看文件中的key
sudo -u victim perl -e ‘open $file,”<”,“/home/victim/key.txt”; @lines=<$file>;print @lines;’
就可以输出key值了
Unix 32
链接:https://pentesterlab.com/exercises/unix_31/course

现在是只有Python

Unix 33
链接:https://pentesterlab.com/exercises/unix_33/course

现在是一个ruby

Unix 34
链接:https://pentesterlab.com/exercises/unix_34/course

现在给的是一个node
