黑客信息网HTB:Legacy 渗透测试

访客4年前黑客工具673

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/2
描述:图片.png
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的--script=vuln 参数查找常见的漏洞,最终在通过msf中集成的攻击载荷进行攻击获取相应的权限。

一、信息收集

1、靶机ip

ip地址为:10.129.61.196
图片.png

2、靶机端口与服务

图片.png

二、漏洞探测与利用

1、漏洞探测

使用nmap的--script=vuln 参数查找常见的漏洞,为什么不使用searchsploit
是因为不好筛选出自己所需要的漏洞
图片.png

图片.png

2、漏洞利用

使用msf中集成的脚本进行攻击
需要设置攻击载荷,RHOSTS,LHOST
图片.png
执行成功
图片.png
获取flag
图片.png

3、其他 ***

尝试使用ms17-010进行攻击但是没有成功

参考链接

https://www.cnblogs.com/h4ck0ne/p/5154683.html

相关文章

怎么同步老婆的微信不被发现_偷偷监控对方微信记录

导语:社交媒体Twitter周三遭遇的大规模黑客攻击令人震惊。 尽管这一入侵事件引发全球关注,并动摇了人们对于Twitter以及其他科技公司的安全系统的信心,但是谁应该为这起事件负责,它究竟是如何...

被黑客欺负(被黑客敲诈)

被黑客欺负(被黑客敲诈)

本文目录一览: 1、被黑客欺负想不通导致心情很不好提不起精神怎么办 2、被黑客恶意攻击怎样防范? 3、被黑客攻击后应怎么办? 4、黑客能不能控制手机?我电脑里一直有黑客欺负了我三四年,弄坏...

黑客松活动(黑客松是什么意思)

黑客松活动(黑客松是什么意思)

我怎样才能对计算机专业产生兴趣 1、参与计算机竞赛: 如果你对挑战性问题感兴趣,可以尝试参与计算机编程竞赛。这不仅能提高编程能力,还能培养兴趣。学习计算机科学基础知识: 了解计算机科学的基本概念,包括...

一个黑客告诉你网赌,找黑客被骗套路,在淘宝上怎么找黑客

其间“username”和“password”(admin,name,user)是两个字段,咱们也能够替换,总归这儿就需要咱们去猜了。 [1][2][3][4][5]黑客接单渠道作为脚本缝隙的头号杀手...

肝不好的人,身体有哪些表现?(身体有3种症状,多吃这一种食物,养护

  肝部一直是人体中相对性缄默的人体器官,关键承担新陈代谢身体排毒的工作中,一般状况都不容易发生难题,就算是遭受了损害,自身也会渐渐地修补,非常少会发生痛疼的状况。   但并不代表着大家就可以放着不管...

杭州山水宾馆环境好吗(杭州山水宾馆联系电话

杭州山水宾馆环境好吗(杭州山水宾馆联系电话

3月,一个万物复苏的季节。在杭州的郊外,还有这么一座低调的小城,私藏了你对春天的所有幻想。 它有不输西湖的诗意山水,是被《富春山居图》所描绘的山水美景,也是整个长三角最美的地方之一;...