简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/127
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的--script=vuln 参数查找常见的漏洞,利用漏洞获取相应权限最终进行提权。
IP地址为:10.129.1.190
进入80端口查看网站信息,通过查看前端源码,没有发现可利用信息使用dirsearch进行目录扫描
发现http://10.129.1.190/dev/进入目录发现两个文件,在之后的渗透中可能会有用
发现可能存在Heartbleed漏洞,使用sslyze进行验证查看是否真的存在
(1)使用谷歌查询可使用脚本将其下载到kali中
可以清楚地看到一串字符串
经过解码获取明文信息
明文:heartbleedbelievethehype
(2)获取加密私钥
之前在进行信息收集时获得了http://10.129.1.190/dev/
进入hype_key发现是16进制加密的秘钥将其解密
链接:https://www.rapidtables.com/convert/number/hex-to-ascii.html将其解密的内容写入文件
并赋予权限
(3) ssh远程连接
根据收集的信息
我们已有
可能的密码:heartbleedbelievethehype
秘钥: hype.key
以及可能的用户:hype
尝试进行连接
使用LinEnum.sh进行信息收集
查看bash历史文件
发现可以执行tmux回话执行ps -ef | grep root 显示所有内容

执行该命令进行提权
脏牛提权
链接:https://github.com/FireFart/dirtycow/blob/master/dirty.c
将该文件下载到/tmp下执行并进行编译执行脚本进行提权
提权成功
怎么训练狗狗走路,由于人类跟狗狗的身体结构不一样,人类是双腿走路的,狗狗不一样它们是用四条腿行走的。可能偶尔会看到狗狗靠双脚站起来,但是时间也是很短。有些主人就喜欢训练狗狗走路,可是怎么训练狗狗才能让...
奇花异草(全球罕见的10大奇花异草)俗话说世界之大无奇不有,有些东西我们常见,觉得很平常,有些东西却是世人都罕见的 俗话说世界之大无奇不有,有些东西我们常见,觉得很平常,有些东西却是世人都罕见的。还...
随着各平台年度打响,平台收入整体也有所增加,本期陌陌、快手、花椒和酷狗收入都突破百万。其中陌陌收入430万,为全平台第一。 主播收入方面,本期上榜主播收入突破10万共34位,其中陌陌18位、快手7位...
本文目录一览: 1、黑客帝国里法国佬的女人是谁演的 2、黑客帝国2里索吻的女人是谁? 3、黑客帝国3主演是谁? 黑客帝国里法国佬的女人是谁演的 梅罗纹奇是MATRIX系统内的又一个超级神秘人...
本文目录一览: 1、黑客帝国到底讲了什么 2、电影“黑客帝国”讲述的到底是个什么故事? 3、黑客帝国4片尾有彩蛋吗 4、超屌电影神片段里都有哪些电影 5、黑客帝国4讲的是什么故事 黑...
本文导读目录: 1、求一本有关重生的黑客小说 2、谁推荐几本重生黑客或者异能黑客类的小说? 3、求几本黑客重生的小说 4、重生黑客的小说 5、黑客重生到星际的文 6、《灵笼》被网友...