简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/270
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap进行端口扫描发现开放了dns服务,通过查看dns信息获取登录界面,反弹shell进行提权。
IP地址为:10.129.30.241
发现开放了53端口与dns有关,可以进行dns解析获取相应信息,将conos.htb写入hosts文件
接下来对改地址进行解析
直接进入:admin.cronos.htb 发现这是一个登录界面
尝试进行绕过
成功进入登录界面
尝试使用该语句看看是否可以运行8.8.8.8;ls
运行成功,反弹shell
获取交互式shell
进入home目录下查看 user.txt
使用LinEnum.sh查看是否有可利用的信息
发现存在计时任务
进入/var/www/laravel/目录查看artisan发现这是一个可执行的php脚本
我们可以写入提权语句更改artisan的内容进行提权
写入成功
使用nc监听1234端口等待片刻即可提权成功
相信现在有很多的朋友们对于辞职住房公积金提取需要户口本吗?都想要了解吧,那么今天小编就来给大家针对辞职住房公积金提取需要户口本吗?进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 离职可...
如果要向世界上所有的人公开你的私人日记,你能接受吗?的确是很矛盾的问题有必要知道的是,新网站在添加新内容时,通常很难被百度快速收录,因为新网站在刚推出时一般权重不高,甚至发布的原始内容也不容易被百...
烟台小学妹学员高端商务陪伴【金涛】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务女学妹共享女学妹访梦,年纪天津市 女 31,婚姻生活:单身,文凭:普通高中,气场:烟...
1.我昨天买的龙睛确实不怎么看的到食物!貌似找食很困难,吃一粒饲料都得游好久。可能是眼睛比较突出吧。(碟属龙睛类)他们比较喜欢沉在缸底的。 蝶尾金鱼是俯视优雅型金鱼,要求水面大,水位低,水流缓慢,喂食...
用DOS查找好友IP查QQ好友IP地址还用得着这么麻烦吗?给QQ打个补丁不就行了吗?不错,这样做是很简单,但是如果是新出的QQ,“补丁”还没有做出来那又。 代理猎手这下面是选自《黑客宝库》的《个人电脑...
操作方式 01 打开手机的微信,选择一位联系人,输入么么哒,将会呈现满屏的小嘴 02 输入想你了,就会呈现满屏的星星 03 在聊天窗口里...