简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:
IP地址为:10.129.115.58
开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
通过searchsploit查询可利用版本
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
命令执行成功
反弹shell
*** 一:通过certutil命令将nc下载到靶机中
成功获取shell
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
systeminfo查询该计算机的相关信息
使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞
这次使用MS15-051进行提权
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell
成功获取到root权限
首先声明,这不是投注技巧和分析盘口的方法,而是玩滚球应该遵守的一些原则。滚球玩法对比与我国传统的竞彩玩法,有盘口选择多,受注时间广的特点,也是由于这两个特点,给了很多玩家一种滚球玩法机会多,又方便...
相信现在有很多的朋友们对于如何拿到房产证居民怎么才能拿到房产证都想要了解吧,那么今天小编就来给大家针对如何拿到房产证居民怎么才能拿到房产证进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 从国家...
QQ和微信是目前大家用的最多的社交软件。年轻人学妹学弟们更加喜欢用QQ,而且很多还有小号呢。正常情况下,查找QQ可以通过QQ号码、关联的手机号码、关联的电子邮箱三种途径找到并添加。但是,有时候,自己的...
0x00概述德国软件公司Anaxco GmbH的Marco Hofmann首次发现黑客利用Citrix ADC网关上的DTLS服务(UDP:443)作为反射源实施DDoS放大攻击,之后国内多个安全团队...
在现如今的数字时代,银行和金融信息服务企业为了更好地提升竞争能力,通常为顾客出示了在线管理系统资产的方便快捷作用。但悲剧的是,大部分银行服务平台都缺少安全性设计方案,这造成网络黑客一直在利用这种潜在性...
下一站江湖下棋怎么必胜?在杭州下棋玩法中很多玩家都没有赢过,虽然只是普通的五子棋,但是想要赢过电脑还是有点难度的。今天优游网小编为大家带来的是下一站江湖下棋必胜技巧,有兴趣的小伙伴们都来看看吧!...