Здравствуйте, дорогие друзья. Сегодня я собираюсь пройти CTF-челлендж «dpwwn:1» с сервиса VulnHub. Заслуга в создании этой виртуальной машины принадлежит «Debashish Pal», и это задача boot2root, в которой мы должны получить root права на машину и захватить флаг, чтобы выполнить задачу. Вы можете скачать эту виртуальную машину, перейдя по ссылке: https://www.vulnhub.com/entry/dpwwn-1,342/. Уровень безопасности: Новичок Начнем с выявления IP-адреса атакуемой машины. Это делается, с помощью утилиты «Netdiscover»: Команда в терминале: netdiscover IP-адрес нашего хоста — это 10.0.2.4. Далее, как обычно, я использовал инструмент Nmap для перечисления портов. Я обнаружил, что открыты порты 22, 80 и 3306. Команда: sudo nmap -A 10.0.2.4 Как мы видим, служба mysql работает на порте (3306), и я попытал удачу, чтобы получить доступ к серверу mysql с пользователем root и пустым паролем, и, к моему удивлению, я смог войти в систему. Как только я вошел в систему, я получил имена баз данных, и там ув
[Хакинг] Прохождение dpwwn: 1 - Vulnhub. [Timcore]
23 июля 202223 июл 2022
8
2 мин