简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/190
描述:
本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap扫描发现开饭店个端口与服务,通过枚举获得令牌信息,通过获取到的令牌获取用户与密码,并尝试使用这些用户进行登录,最终直接使用root用户登陆成功获取root.txt
IP地址为:10.129.2.37
开放了21端口并且允许匿名登录,开放了三个http端口
登录ftp将for_Chihiro. *** 到kali中进行查看
暂时知道了两个用户名:Chihiro Derry
(1)首先查看80端口,这是一个html页面没有啥有用的信息
通过gobuster进行枚举
获取到80端口中有用的目录/management 与/config.php
这是一个登录界面
但是没有密码收集其它的信息之后再来尝试
进入/config.php发现存在root用户与密码
(2)查看3000端口
通过枚举
获取到两个目录/login与/users
发现需要获取令牌信息才可以进行下一步探测
(3)访问8000端口
这是一个登录界面
通过枚举没有发现有用的信息
通过对3000端口进行用户枚举获取到令牌信息
使用该令牌继续枚举,获取到用户信息
继续枚举获取用户密码
通过获取到账号与密码尝试进行登录
成功使用Derry用户正常登录到management界面
在config.json中获取到密码:KpMasng6S5EtTy9Z
最后尝试进行登录8000端口
密码:root
密码:KpMasng6S5EtTy9Z
发现命令端口,创建一个新的终端
因为直接使用root登录所以不需要提权直接获取到root.txt
该靶机不需要进行提权,但是前期需要对三个端口进行扫描与信息收集,在进行密码爆破时需要自己进行枚举尝试,最终获得root账号的密码进行登录获取root.txt
ps:图片可单击扩大观看。 会话东西(Sequencer),用来剖析那些不行预知的应用程序会话令牌和重要数据项的随机性的东西;首要,找到你方才JDK的装置目录,例如,本文中,我电脑的JDK方才装置在C...
一只整鸡怎么蒸才好吃(蒸全鸡要多长时间)蒸全鸡也是一道菜谱,尤其是新年期间,有的地方有吃蒸全鸡的习俗,寓意圆满。下面我们来看看蒸全鸡怎么做,蒸全鸡要多长时间。 一只整鸡怎么蒸才好吃(蒸全鸡要多...
TOP巴黎人公布法国香水受欢迎程度排行。排行榜由当地测评权机构颁布。从个人情感来说,尼玛和中国审美差别还真大!国人喜好的香奈儿5号,迪奥毒药,爱马仕橘彩星光/尼罗河,巴宝莉粉红恋人等都米有上到TOP1...
复仇者联盟4...
“广州市商务微信号码yu-【冯凌旋】” 伴游情绪:与生俱来的衣服架子,身型、相貌都很好。岗位,模特。可是这一岗位确实不稳定。。。希望你是一位高质量男,如果你觉得我适合得话就手机微信联络吧,五:对服务项...
凭手机号码怎样查一个人的精准定位(有手机号码怎样查定位)有粉絲悄悄的跟我说,“手机游戏了解了一个无话不说的网友见面,近期三四个月,每晚闲聊到一两点,无话不说,常常通电话,发微信,但仅了解手机号码和名字...