黑客信息网HTB:Luke渗透测试

访客4年前黑客工具1070

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/190
描述:图片.png

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap扫描发现开饭店个端口与服务,通过枚举获得令牌信息,通过获取到的令牌获取用户与密码,并尝试使用这些用户进行登录,最终直接使用root用户登陆成功获取root.txt

一、信息收集

1、靶机ip

IP地址为:10.129.2.37

2、靶机端口与服务

开放了21端口并且允许匿名登录,开放了三个http端口
图片.png
登录ftp将for_Chihiro. *** 到kali中进行查看
图片.png
图片.png
暂时知道了两个用户名:Chihiro Derry

3、网站信息收集

(1)首先查看80端口,这是一个html页面没有啥有用的信息
图片.png
通过gobuster进行枚举

获取到80端口中有用的目录/management 与/config.php
这是一个登录界面
图片.png
但是没有密码收集其它的信息之后再来尝试
进入/config.php发现存在root用户与密码
图片.png

(2)查看3000端口
图片.png
通过枚举

获取到两个目录/login与/users
发现需要获取令牌信息才可以进行下一步探测
图片.png
图片.png

(3)访问8000端口
这是一个登录界面
通过枚举没有发现有用的信息
图片.png

二、漏洞探测与利用

通过对3000端口进行用户枚举获取到令牌信息

图片.png
使用该令牌继续枚举,获取到用户信息

图片.png
继续枚举获取用户密码
图片.png
通过获取到账号与密码尝试进行登录
成功使用Derry用户正常登录到management界面
图片.png
在config.json中获取到密码:KpMasng6S5EtTy9Z
图片.png
最后尝试进行登录8000端口
密码:root
密码:KpMasng6S5EtTy9Z

图片.png

三、提权

发现命令端口,创建一个新的终端
图片.png
因为直接使用root登录所以不需要提权直接获取到root.txt
图片.png

总结

该靶机不需要进行提权,但是前期需要对三个端口进行扫描与信息收集,在进行密码爆破时需要自己进行枚举尝试,最终获得root账号的密码进行登录获取root.txt

相关文章

太阳比地球大多少倍

  130万倍 太阳的直径为139万千米,为地球的109倍,是月球的400倍。太阳的体积是地球的130万倍,质量为地球的33万倍,平均密度是1.4克/厘米3。 太阳的重量是月球重。   太阳的体积是地...

黑色长裙穿什么鞋子好看(黑色长裙搭配技巧)

黑色长裙穿什么鞋子好看(黑色长裙搭配技巧)

黑色长裙配什么鞋子好看呢?一字带高跟鞋好、帆布鞋还是甜美的尖头平底鞋呢?下面就赶紧来看看时髦星人都是怎么搭配黑色长裙的吧,N双时髦美鞋满足你的搭配需求,让你今夏美美的出街。 黑色长裙显瘦又性感,...

学习黑客要下载哪些软件(学黑客的软件)

学习黑客要下载哪些软件(学黑客的软件)

关于黑客的问题 1、黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客” “黑客”一词是由英语Hacker英译出来的,是指专门研究、...

山西“组团”开展低值吉庆街夜市医用耗材集中采购 采购费

  新华社太原12月3日电(记者马晓媛)山西省医保局3日发布消息称,今年以来,山西推动组建三个市域联盟开展低值医用耗材集中带量采购工作,目前全省11市已全面实现通过市域联盟开展采购,采购中选结果将于2...

找黑客帮我_黑客接单,逆战找黑客黑,找黑客信息

2,crossdomain.xml的装备是过度授权的,比方本文最初截图中的装备。 http状况码为302,这样的话就代表存在且能使用形成影响。 为什么我要说存在且能使用形成影响,莫非还有存在且不能形...

网站运营策划推广方案(策划必看的十点建议)

网站运营策划推广方案(策划必看的十点建议)

企业建站网站之后便离不开网站的优化推广,SEO优化是企业得到精采排名的一个有效手段,那么,企业网站有哪些优化方案呢?又该如何筹谋呢?诸如此类的问题。本日小编就给各人分享企业该如何筹谋一份网站SEO优化...