黑客信息网HTB:Luke渗透测试

访客3年前黑客工具1045

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/190
描述:图片.png

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap扫描发现开饭店个端口与服务,通过枚举获得令牌信息,通过获取到的令牌获取用户与密码,并尝试使用这些用户进行登录,最终直接使用root用户登陆成功获取root.txt

一、信息收集

1、靶机ip

IP地址为:10.129.2.37

2、靶机端口与服务

开放了21端口并且允许匿名登录,开放了三个http端口
图片.png
登录ftp将for_Chihiro. *** 到kali中进行查看
图片.png
图片.png
暂时知道了两个用户名:Chihiro Derry

3、网站信息收集

(1)首先查看80端口,这是一个html页面没有啥有用的信息
图片.png
通过gobuster进行枚举

获取到80端口中有用的目录/management 与/config.php
这是一个登录界面
图片.png
但是没有密码收集其它的信息之后再来尝试
进入/config.php发现存在root用户与密码
图片.png

(2)查看3000端口
图片.png
通过枚举

获取到两个目录/login与/users
发现需要获取令牌信息才可以进行下一步探测
图片.png
图片.png

(3)访问8000端口
这是一个登录界面
通过枚举没有发现有用的信息
图片.png

二、漏洞探测与利用

通过对3000端口进行用户枚举获取到令牌信息

图片.png
使用该令牌继续枚举,获取到用户信息

图片.png
继续枚举获取用户密码
图片.png
通过获取到账号与密码尝试进行登录
成功使用Derry用户正常登录到management界面
图片.png
在config.json中获取到密码:KpMasng6S5EtTy9Z
图片.png
最后尝试进行登录8000端口
密码:root
密码:KpMasng6S5EtTy9Z

图片.png

三、提权

发现命令端口,创建一个新的终端
图片.png
因为直接使用root登录所以不需要提权直接获取到root.txt
图片.png

总结

该靶机不需要进行提权,但是前期需要对三个端口进行扫描与信息收集,在进行密码爆破时需要自己进行枚举尝试,最终获得root账号的密码进行登录获取root.txt

相关文章

欧莱雅美白系列怎么样?三重美白,让你白到骨子里

欧莱雅美白系列怎么样?三重美白,让你白到骨子里

各位小主吉祥!最近有一则消息引起了剁手党的注意,说的是欧莱雅集团正在与Facebook合作,准备推出产品虚拟试用系统,这样剁手党们在家里就可以真实感受到欧莱雅产品的使用效果了。这个系统与阿里之前全面...

找黑客能破公司邮箱密码,中国黑客定位网站

一、能破公司邮箱密码怎么找黑客 1、攻击可以报警网站如何专业但在本文中,我们将重点放在软件黑客的技术和态度以及发明黑客这个词的共享文化传统上。能破公司邮箱密码教程视频这种文化的成员创造了汉克这个词。黑...

锁匠扮演者黑客帝国(黑客帝国 锁匠)

锁匠扮演者黑客帝国(黑客帝国 锁匠)

本文目录一览: 1、黑客帝国攻略(最好有图) 2、黑客帝国2游戏里有一关 他叫你找一下天窗那是你唯一的出路 什么意思? 3、2017年春晚节目中李可亮的个人简历 4、《黑客帝国4》将在12...

找先办后付的黑客QQ(先破解后接单的QQ黑客

官网保护工具自推出以来,受到广大站长们关注,后台申请数据量更是高达20多万,审核这么大量的需求词,审核员也发现了一些问题。下面脚本之家小编就给大家总结了官网保护的常见问题及官方解答,一起去看看吧!...

找黑客破解微信可靠吗-黑客可以解除微信永久封吗

找黑客破解微信可靠吗-黑客可以解除微信永久封吗

找黑客破解微信可靠吗相关问题 真正的黑客改大学成绩相关问题 黑客虾如何野采 手机模拟电脑系统(手机模拟电脑的软件)...

国药集团新冠疫苗预约二维码-国药集团新冠疫苗预约电话

国药集团新冠疫苗预约二维码-国药集团新冠疫苗预约电话

新冠疫苗开放预约通道的消息相信小伙伴们都有所了解了,目前国药集团新冠疫苗在北京和武汉两地开放“小范围”的预约接种了,这也是世界上首款开放社会公开预约接种的新冠疫苗。不过很多朋友均反映自己预约不上,找不...