简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/127
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的--script=vuln 参数查找常见的漏洞,利用漏洞获取相应权限最终进行提权。
IP地址为:10.129.1.190
进入80端口查看网站信息,通过查看前端源码,没有发现可利用信息使用dirsearch进行目录扫描
发现http://10.129.1.190/dev/进入目录发现两个文件,在之后的渗透中可能会有用
发现可能存在Heartbleed漏洞,使用sslyze进行验证查看是否真的存在
(1)使用谷歌查询可使用脚本将其下载到kali中
可以清楚地看到一串字符串
经过解码获取明文信息
明文:heartbleedbelievethehype
(2)获取加密私钥
之前在进行信息收集时获得了http://10.129.1.190/dev/
进入hype_key发现是16进制加密的秘钥将其解密
链接:https://www.rapidtables.com/convert/number/hex-to-ascii.html将其解密的内容写入文件
并赋予权限
(3) ssh远程连接
根据收集的信息
我们已有
可能的密码:heartbleedbelievethehype
秘钥: hype.key
以及可能的用户:hype
尝试进行连接
使用LinEnum.sh进行信息收集
查看bash历史文件
发现可以执行tmux回话执行ps -ef | grep root 显示所有内容

执行该命令进行提权
脏牛提权
链接:https://github.com/FireFart/dirtycow/blob/master/dirty.c
将该文件下载到/tmp下执行并进行编译执行脚本进行提权
提权成功
相信现在有很多的朋友们对于 如何用离职证明取住房公积金 都想要了解吧,那么今天小编就来给大家针对 如何用离职证明取住房公积金...
领取失业金对以后有什么影响?这几点要注意失业保险金对大家而言是一个爱恨交加的物品,不领得话 ,觉得有点儿吃大亏,去领得话,又担忧之后个人社保别的工资待遇的难题。那麼大家领了失业保险金后 ,究竟对大家中...
中新网12月3日电 据日媒2日报道,鉴于新冠疫情持续,日本多地相继要求提供酒类的餐饮店等缩短营业时间。《朝日新闻》的汇总数据显示,截至当地时间12月1日,日本全国至少已有7个都道府县实施这一举措。...
520撞上了小满节气,小满是夏季的第二个节气。小满一到,气温进一步上升哦,这个时候全国各地就算迎来夏季的高温了。下面友谊长存小编带来:520小满节气的祝福语文案简短说说 520遇上小满节气的祝福语文...
股票波段操作的技巧有哪些 近几年来,许多散户感到很无奈,刚看好了行情和热点,一买进去风向就转成了痛苦的套牢一族,刚刚痛下决心割肉出局,大盘或个股又象开玩笑似的扶摇直上了。那么,散户有没有一种安全而赚钱...
本文导读目录: 1、黑客代号小鬼,佣兵代号太子的小说 2、男主角程家太子爷隐藏身份在学校当校医,女主角是智商220黑客伪装成学渣的小说叫什么 3、夫人你马甲又掉了什么时候女主角公布了身份?...