简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:
IP地址为:10.129.115.58
开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
通过searchsploit查询可利用版本
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
命令执行成功
反弹shell
*** 一:通过certutil命令将nc下载到靶机中
成功获取shell
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
systeminfo查询该计算机的相关信息
使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞
这次使用MS15-051进行提权
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell
成功获取到root权限
好久好久之前,小九漏了三步,扭到了脚。俗话说得好“100天伤骨”,小九确实痛了三个半月,在这个全过程中,他也根据了今年高考。 还记得当我们扭到的情况下,是夜里学习培训的情况下了。因为痛疼,小九被普遍...
在电子商务平台开实体店得话,大伙儿能够申请办理不一样种类的店面的,例如淘宝平台就会有一般的c店和公司店及其天猫店铺的差别,而京东平台上的店面也是有官方旗舰店和一般的经销店之分的。现如今盛行的拼多多购物...
余杭区融媒体中心信息,在杭州市,说到公交车、地铁站交通出行,那么就迫不得已提各种“交通出行”信用卡。杭州市的“交通出行”卡有几种种类?怎么办理?如何在线充值?如何报失?月票是什么?我送上一份杭州市各种...
微信聊天记录删除了怎么恢复?大家在使用微信的过程中,都出现过这种情况,不小心左滑将聊天界面给删除了,然后所有微信记录都消失了。不重要的信息可以算了, 左滑误删对话框,之前的聊天记录还能不能找回?一起来...
由小米执导,黄光宇担任制片人,宋晓峰、闫佳颖、张小伟领衔主演,徐明哲、李星昊、周朋、小米主演的都市喜剧电影《主角无光环》今日在腾讯视频独播上线。该片集结超强阵容,多男求一女,爆笑剧情受到网友广泛好评…...
我们在使用电脑的时刻会遇到电脑显示正在注销关不了机。这是由于可能电源热量过高。这种情形我们可以试一试长安电源键强制关机。或者是F8进入平安模式。下面我们就来就来看看详细的解决办法。 1、键盘同时按下...