简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/127
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的--script=vuln 参数查找常见的漏洞,利用漏洞获取相应权限最终进行提权。
IP地址为:10.129.1.190
进入80端口查看网站信息,通过查看前端源码,没有发现可利用信息使用dirsearch进行目录扫描
发现http://10.129.1.190/dev/进入目录发现两个文件,在之后的渗透中可能会有用
发现可能存在Heartbleed漏洞,使用sslyze进行验证查看是否真的存在
(1)使用谷歌查询可使用脚本将其下载到kali中
可以清楚地看到一串字符串
经过解码获取明文信息
明文:heartbleedbelievethehype
(2)获取加密私钥
之前在进行信息收集时获得了http://10.129.1.190/dev/
进入hype_key发现是16进制加密的秘钥将其解密
链接:https://www.rapidtables.com/convert/number/hex-to-ascii.html将其解密的内容写入文件
并赋予权限
(3) ssh远程连接
根据收集的信息
我们已有
可能的密码:heartbleedbelievethehype
秘钥: hype.key
以及可能的用户:hype
尝试进行连接
使用LinEnum.sh进行信息收集
查看bash历史文件
发现可以执行tmux回话执行ps -ef | grep root 显示所有内容

执行该命令进行提权
脏牛提权
链接:https://github.com/FireFart/dirtycow/blob/master/dirty.c
将该文件下载到/tmp下执行并进行编译执行脚本进行提权
提权成功
10月31日,澳优旗下荷兰高端奶粉品牌海普诺凯1897携手品牌全球形象代言人郎朗“用爱成就”音乐盛典在长沙隆重举行。这是继成都《致爱心声》首演活动后,海普诺凯1897与郎朗用音乐传递爱的延续。澳优董事...
方法:1、找香烟的替代品在最初的戒烟困难期内,你可尽量使用任何代替香烟的东西。嚼口香糖、服食抗烟丸(不需医生处方即可买到)都有帮助。如果你手指缝。 管住你的手!你可以向烟瘾让步,我们的头脑确实无法忘记...
大家好,我是眼科董医生,沙眼可以局部和全身使用敏感抗生素治疗,沙眼引起的眼部并发症可以通过手术治疗。 沙眼是由沙眼衣原体感染引起的结膜、角膜炎症。沙眼早期表现为睑结膜充血、乳头肥大、滤泡增...
怎么找黑客盗QQ号相关问题 免费专业黑客盗号人qq相关问题 黑客攻击国家怎么解决 手机买股票正规软件(手机什么软件查股票)...
性别一直都是火热却也敏感的议题。在“泥塑”成为饭圈热潮的当下,也代表着越来越多的人都意识到性别从来都不是,也不应该是一个定义和限制。 早在多年前,关于性别,我们就明确了Sex和Gender的区别...
本文目录一览: 1、手机编程软件app 2、手机编程软件推荐 3、如何用手机进行编程? 4、如何用手机进行编程?有哪些值得推荐的软件? 5、小米手机怎么编程 手机编程软件app 手机...