简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/4
描述:
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,通过目录扫描爬取到网页管理界面,通过文件上传木马文件,最后利用脏牛提权获取root权限。
ip地址为:10.129.106.162
进入80端口查看前端源代码没有发现可利用的信息
通过dirb进行目录扫描获取到两个有用的网页
(1)通过之一个链接获取相应的系统版本信息
查看PHP版本与信息
(2)第二个链接是一个登录页面并且可以上传文件
我们可以申请一个新的账号进行登录尝试上传
注册账号,尝试文件上传
首先需要上传一个torrent文件
随意在网上下载一个即可
编辑torrent上传脚本本文件
生成脚本文件
使用burp修改脚本信息,进行上传
成功上传,进入相应目录下查看是否上传成功
发现名称被更改但是不影响利用
使用msf进行连接
获取shell
发现sudo -l命令无法使用
uname -a 查看内核版本
发现可以使用脏牛提权
执行成功
因为对msf使用的不是特别熟练,所以在反弹shell的时候遇到了一些问题,建议遇到不会的就进行谷歌自己动手找得到的永远比别人直接告诉自己的要印象深刻。
大家常说“立在出风口上,猪都能飞起来”,许多 商界大佬的取得成功,都离不了她们针对创业商机的机敏味觉。 据全新的2020全球福布斯中国富豪榜表明,马云爸爸以656亿美金的身价,登上中国首富王位之职,据...
最初:很多玩户外的玩家都会优先考虑到装备,什么样的装备好用且高逼格,出去带着上档次,十有八九用一两次就放在家里吃灰,或者装备到手之后直接进入吃灰状态,白花了很多冤枉钱,也有去某二手平台卖掉,小额回血再...
北京伴游女联系电话,经纪人手机微信【周光琴】 今日给大伙儿共享的內容是“北京伴游女联系电话,经纪人手机微信【周光琴】”,我是周光琴,来源于苏州,2020年22岁,做为岗位:深圳市高档陪游经纪人,我喜爱...
本文目录一览:...
中新社莫斯科1月9日电 综合俄媒体消息,8日晚间俄罗斯克拉斯诺亚尔斯克边疆区诺里尔斯克市的一处高山滑雪场发生雪崩,造成3人死亡,2人受伤。 据塔斯社消息,雪崩造成滑雪场内多处建筑被埋,积雪厚...
找黑客删结婚记录可以吗相关问题 拼多多留评技术软件黑客相关问题 全球黑客攻击地图怎么看 网上黑客都是假的(免费黑客网网址)...