iT邦幫忙

2022 iThome 鐵人賽

DAY 11
0
Security

從 Tryhackme 靶機中學習資安系列 第 17

Day17 -TryHackMe: Simple CTF write up-3

  • 分享至 

  • xImage
  •  

Day17 -TryHackMe: Simple CTF write up-3

What can you leverage to spawn a privileged shell?
進入特權升級!
我喜歡從運行“sudo -l”開始,看看我當前的用戶可以運行什麼。

我們可以看到用戶“mitch”可以在沒有密碼的情況下運行 /usr/bin/vim。
可以使用 vim 來提升我們的權限。

vim

在這裡我們剩下的就是抓住root.txt,房間就解完了

root.txt


上一篇
Day16 -TryHackMe : Simple CTF write up-2
下一篇
Day18: TryHackME - Blue Write up -1
系列文
從 Tryhackme 靶機中學習資安30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言