简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/127
描述:
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的--script=vuln 参数查找常见的漏洞,利用漏洞获取相应权限最终进行提权。
IP地址为:10.129.1.190
进入80端口查看网站信息,通过查看前端源码,没有发现可利用信息
使用dirsearch进行目录扫描
发现http://10.129.1.190/dev/
进入目录发现两个文件,在之后的渗透中可能会有用
发现可能存在Heartbleed漏洞,使用sslyze进行验证查看是否真的存在
(1)使用谷歌查询可使用脚本将其下载到kali中
可以清楚地看到一串字符串
经过解码获取明文信息
明文:heartbleedbelievethehype
(2)获取加密私钥
之前在进行信息收集时获得了http://10.129.1.190/dev/
进入hype_key发现是16进制加密的秘钥
将其解密
链接:https://www.rapidtables.com/convert/number/hex-to-ascii.html
将其解密的内容写入文件
并赋予权限
(3) ssh远程连接
根据收集的信息
我们已有
可能的密码:heartbleedbelievethehype
秘钥: hype.key
以及可能的用户:hype
尝试进行连接
使用LinEnum.sh进行信息收集
查看bash历史文件
发现可以执行tmux回话
执行ps -ef | grep root 显示所有内容
![图片.png](https://image.3001.net/images/20210228
/1614499788_603b4fcc26b6d15b0b0d8.png! *** all)
执行该命令进行提权
脏牛提权
链接:https://github.com/FireFart/dirtycow/blob/master/dirty.c
将该文件下载到/tmp下执行并进行编译
执行脚本进行提权
提权成功
虽然说已经到春天了,气温开始回升,俗话说:春天孩儿脸,一天变三变!因此很容易导致宝宝生病,比如宝宝春咳的现象是比较多呢,春咳是什么意思呢,孩子春咳老不好怎么办,孩子春咳按摩手法详解。 春咳是什么...
本文导读目录: 1、怎样设置电脑桌面的主题? 2、怎样设置电脑主题 3、电脑怎么换桌面主题 4、怎样自制电脑桌面主题? 5、怎么把电脑桌面背景变成纯黑色? 怎样设置电脑桌面的主题?...
分享五米一个月QQ豪华绿钻开通方法 打开QQ音乐 点击绿钻开通-选择第一个然后取消自动续费即可...
秋天到了,又到了一年一度黑客们脑洞大开的日子。 SyScan360的大名叫做““国际前瞻信息安全会议”,实质是顶尖黑客们分享他们最新研究的黑科技的聚会。在这次SyScan360上,曾经17秒攻...
联合国秘书长祝贺世界粮食计划署获得诺贝尔和平奖 新华社联合国10月9日电(记者尚绪谦)联合国秘书长古特雷斯9日发表声明,祝贺世界粮食计划署获得2020年诺贝尔和平奖,认为其体现的团结精神是当...