简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/151
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
IP地址为:10.129.62.186
开放了80与445端口并且也开放了 *** b文件共享服务
进入80端口发现是一个登录界面尝试进行绕过
注册新的账号进入查看网站内容
给出提示存在注入,尝试使用SQL注入
重新注册一个账号尝试注入
获取到账号密码与域名
用户:tyler
密码:92g!mA8BGjOirkL%OG*&
通过之前端口扫描得知开放了 *** b服务,使用 *** bclient进行登录
查看内容发现存在一些与网页有关的信息但是与我们在之前端口看到的信息不太一样,可能还开放着其他的端口
通过扫描发现还开放了8808端口
这是一个IIS页面查看前端源码发现,使用的就是 *** b中的图片
接下来通过上传恶意脚本进行提权
获取user.txt
在C:\Distros\Ubuntu目录下发现ubuntu.exe
尝试进行利用执行bash.exe
成功提权
获取交互式shell
查看.bash_history文件
发现管理员账号与密码使用该账号登录 *** b服务,发现root.txt将其下载到kali中进行查看
龙腾和网络黑客有什么不同 网络黑客能够通过自学吗(网络黑客通过自学) 网络黑客最很有可能进攻的是啥 qq解封4元钱一单(qq飞车解封器免费下载) 我国怎祥解决网络黑客 黑客技...
QQ号总是显示异地登录等问题,安装软件的监控者,也可能成为黑客的被监控对象,它们是如何一步步的盗取走了你的微信? QQ经常显示异地登录,黑客是怎样盗取的 通过小软件,你的“网络聊天”内容会在不...
ceb文件怎么打开(Excel文件已损坏无法打开)在和客户或同事在对接资料的时候,有时候会出现Excel文件“文件已损坏,无法打开”的提示,让对方发多几次还是一样误解怎么办呢?为什么在对方的电脑就可以...
2020年中央电视台春节联欢晚会的主持人大换血,主持人名单也正式确定了。除了专业主持人还有明星演员的加入。2020春晚主持人有哪些人 如何看待春晚主持人阵容。友谊长存带来相关介绍。 2020春晚主...
说的不错,四年一次的世界杯就是男子的大姨妈。 列位福娃的性生活有被影响到吗? IOS传送门...
不知道大家注意没有,近几年来大规模病毒爆发事件少了很多,去年的永恒之蓝/想哭是个特例,它是一种有目的的恶意软件,如今的网络安全面临的问题多是这种为了特定目的的攻击事件,而非漫无目的的病毒。自从360搞...