Hack the box靶机实战:Bastion-黑客接单平台

访客5年前黑客工具1259
介绍 方针: 0.10.10.134 (Windows) Kali:10.10.16.65 总的来说,Bastion 其实并不是一个特别简略的机器。假如运用 windows 能够更方便地处理这台靶机。Command VM 关于这台靶机其实挺不错的,不过咱们也能够运用 kali 来完结这个靶机。 信息枚举 首要,勘探敞开端口 # Nmap 7.70 scan initiated Sun May 5 12:33:32 2019 as: nmap -sT -p- --min-rate 10000 -oN ports 10.10.10.134 Warning: 10.10.10.134 giving up on port because retran *** ission cap hit (10). Nmap scan report for 10.10.10.134 Host is up (0.33s latency). Not shown: 60653 closed ports, 4873 filtered ports PORT STATE SERVICE 22/tcp open ssh 135/tcp open msrpc 139/tcp open netbios-ssn 445/tcp open microsoft-ds 49664/tcp open unknown 49665/tcp open unknown 49667/tcp open unknown 49668/tcp open unknown 49670/tcp open unknown 从上面敞开的端口,咱们能够推导出这是一台敞开了 ssh 服务的 windows 机器。接着测验获取这些敞开端口对应的服务: # Nmap 7.70 scan initiated Sun May 5 12:29:46 2019 as: nmap -A -oN services 10.10.10.134 Nmap scan report for 10.10.10.134 Host is up (0.53s latency). Not shown: 996 closed ports PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH for_Windows7.9 (protocol 2.0) | ssh-hostkey: | 2048 3a:56:ae:75:3c:78:0e:c8:56:4d:cb:1c:22:bf:45:8a (RSA) | 256 cc:2e:56:ab:19:97:d5:bb:03:fb:82:cd:63:da:68:01 (ECDSA) | 256 93:5f:5d:aa:ca:9f:53:e7:f2:82:e6:64:a8:a3:a0:18 (ED25519) 135/tcp open msrpc Microsoft Windows RPC 139/tcp open netbios-ssn Microsoft Windows netbios-ssn 445/tcp open microsoft-ds Windows Server 2019 Standard 14393 microsoft-ds No exact OS matches for host (If you know what OS is running on it, see https://nmap.org/submit/ ). TCP/IP fingerprint: OS:SCAN(V=7.70%E=4%D=5/5%OT=22%CT=1%CU=37821%PV=Y%DS=2%DC=T%G=Y%TM=5CCED772 OS:%P=x86_64-pc-linux-gnu)SEQ(SP=F4%GCD=1%ISR=10A%TI=I%CI=I%II=I%SS=S%TS=A) OS:SEQ(SP=F3%GCD=1%ISR=10A%TI=I%CI=I%TS=A)OPS(O1=M54BNW8ST11%O2=M54BNW8ST11 OS:%O3=M54BNW8NNT11%O4=M54BNW8ST11%O5=M54BNW8ST11%O6=M54BST11)WIN(W1=2000%W OS:2=2000%W3=2000%W4=2000%W5=2000%W6=2000)ECN(R=Y%DF=Y%T=80%W=2000%O=M54BNW OS:8NNS%CC=Y%Q=)T1(R=Y%DF=Y%T=80%S=O%A=S+%F=AS%RD=0%Q=)T2(R=Y%DF=Y%T=80%W=0 OS:%S=Z%A=S%F=AR%O=%RD=0%Q=)T3(R=Y%DF=Y%T=80%W=0%S=Z%A=O%F=AR%O=%RD=0%Q=)T4 OS:(R=Y%DF=Y%T=80%W=0%S=A%A=O%F=R%O=%RD=0%Q=)T5(R=Y%DF=Y%T=80%W=0%S=Z%A=S+% OS:F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=80%W=0%S=A%A=O%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y% OS:T=80%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(R=Y%DF=N%T=80%IPL=164%UN=0%RIPL=G%R OS:ID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N%T=80%CD=Z) Network Distance: 2 hops Service Info: OSs: Windows, Windows Server 2008 R2 - 2012; CPE: cpe:/o:microsoft:windows Host script results: |clock-skew: mean: -43m13s, deviation: 1h09m14s, median: -3m15s | *** b-os-discovery: | OS: Windows Server 2019 Standard 14393 (Windows Server 2019 Standard 6.3) | Computer name: Bastion | NetBIOS computer name: BASTIONx00 | Workgroup: WORKGROUPx00 | System time: 2019-05-05T14:27:12+02:00 | *** b-security-mode: | account_used: guest | authenticationlevel: user | challengeresponse: supported | messagesigning: disabled (dangerous, but default) | *** b2-security-mode: | 2.02: | Message signing enabled but not required | *** b2-time: | date: 2019-05-05 12:27:09 | start_date: 2019-05-05 12:10:06 TRACEROUTE (using port 143/tcp) HOP RTT ADDRESS 1 693.81 ms 10.10.16.1 2 694.08 ms 10.10.10.134 OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ . Nmap done at Sun May 5 12:30:42 2019 -- 1 IP address (1 host up) scanned in 56.60 seconds 运用 上面的信息看起来并没有什么特别的。一般的靶机,http 服务往往都是突破口。关于这个靶机,咱们应该注意到敞开在 445 端口的 *** b 服务(445 端口往往也是 windows 机器的突破口)。在 kali 上进行 *** b 服务的勘探,咱们能够挑选运用 *** bmap, *** bclient, enum4linux 等。咱们先来试一下 *** bclient: *** bclient -L 10.10.10.134 [1][2]黑客接单网

相关文章

邓紫棋多高,找黑客上教务系统,去哪里找网络游戏黑客

// JNDI 获取 RMI 上的办法目标并进行调用 613、现在GOOGLE搜索要害字 intitle:网站小帮手 inurl:asp在本教程中,咱们做出了一些示例查询,查找的...

qq页游接单黑客_我的世界黑客找him

· 美国和澳大利亚的部分网站也被发现感染了加密钱银挖矿代码。 研究人员称,由于用户喜爱用名人、明星、球星、键盘字母的简略组合这类简略回忆的暗码组合,而进犯者也会用相同的暗码库去进犯用户的账户。 加之今...

NagaScan:针对Web使用的分布式被迫扫描器

今日给咱们介绍的是一款名叫NagaScan的针对Web运用程序的分布式被迫缝隙扫描器,NagaScan现在支撑包括XSS、SQL注入、以及文件包括等缝隙。 NagaScan的运转机制 首要NagaSc...

海外邮箱_网上黑客联系电话-微信同时登陆找黑客

「海外邮箱_网上黑客联系电话-微信同时登陆找黑客」所以沙盒环境是这类ctf必不可少的了,沙盒能够是近几年的docker,前几年的“虚拟主机”,或许仅仅粗陋的open_basedir,有总比没有强。 L...

入侵教程,黑客技术接单联系方式,现实中黑客哪里找

本文以mysql抛砖引玉,其他类型的数据库也是相似的道理。 我在规划的时分,不考虑用sqlmapapi,不是说他欠好,sqlmap的强壮性,咱们众所周知,这点不必置疑。 我在测验寻觅一种通用的检测注入...

学信官网,驾驶证找黑客改档案,在哪里可以找黑客帮忙

ubd.sh:SQL Explorer /// <param name="sql"></param>中间人进犯外网:mknod backpipe p &&...