黑客信息网HTB: Popcorn渗透测试

访客4年前关于黑客接单666

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/4
描述:图片.png
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,通过目录扫描爬取到网页管理界面,通过文件上传木马文件,最后利用脏牛提权获取root权限。

一、信息收集

1、靶机ip

ip地址为:10.129.106.162
图片.png

2、靶机端口与服务

图片.png

3、网站信息收集

进入80端口查看前端源代码没有发现可利用的信息
图片.png
图片.png

通过dirb进行目录扫描获取到两个有用的网页

(1)通过之一个链接获取相应的系统版本信息
查看PHP版本与信息
图片.png
(2)第二个链接是一个登录页面并且可以上传文件
我们可以申请一个新的账号进行登录尝试上传
图片.png

二、漏洞探测与利用

注册账号,尝试文件上传
图片.png
首先需要上传一个torrent文件
图片.png
随意在网上下载一个即可
图片.png
编辑torrent上传脚本本文件
图片.png
生成脚本文件

使用burp修改脚本信息,进行上传
图片.png
成功上传,进入相应目录下查看是否上传成功
图片.png
图片.png
发现名称被更改但是不影响利用
使用msf进行连接

获取shell
图片.png

三、提权

1、获取交互式shell
2、发现user.txt

图片.png

3、脏牛提权

发现sudo -l命令无法使用
uname -a 查看内核版本
图片.png
发现可以使用脏牛提权
执行成功
图片.png
图片.png

4、获取root.txt

图片.png

总结

因为对msf使用的不是特别熟练,所以在反弹shell的时候遇到了一些问题,建议遇到不会的就进行谷歌自己动手找得到的永远比别人直接告诉自己的要印象深刻。

相关文章

人们常说“站在风口上,猪都能飞起来”,不少商界大佬的成功

大家常说“立在出风口上,猪都能飞起来”,许多 商界大佬的取得成功,都离不了她们针对创业商机的机敏味觉。 据全新的2020全球福布斯中国富豪榜表明,马云爸爸以656亿美金的身价,登上中国首富王位之职,据...

户外怎么赚钱?搞户外怎么赚钱

户外怎么赚钱?搞户外怎么赚钱

最初:很多玩户外的玩家都会优先考虑到装备,什么样的装备好用且高逼格,出去带着上档次,十有八九用一两次就放在家里吃灰,或者装备到手之后直接进入吃灰状态,白花了很多冤枉钱,也有去某二手平台卖掉,小额回血再...

北京伴游女联系电话,经纪人手机微信【周光琴】

北京伴游女联系电话,经纪人手机微信【周光琴】 今日给大伙儿共享的內容是“北京伴游女联系电话,经纪人手机微信【周光琴】”,我是周光琴,来源于苏州,2020年22岁,做为岗位:深圳市高档陪游经纪人,我喜爱...

俄一滑雪场发生党代会和人代会的区别雪崩 致3人死亡

  中新社莫斯科1月9日电 综合俄媒体消息,8日晚间俄罗斯克拉斯诺亚尔斯克边疆区诺里尔斯克市的一处高山滑雪场发生雪崩,造成3人死亡,2人受伤。   据塔斯社消息,雪崩造成滑雪场内多处建筑被埋,积雪厚...

找黑客删结婚记录可以吗-世界最厉害的黑客被杀了(现在世界最厉害的三个黑客)

找黑客删结婚记录可以吗-世界最厉害的黑客被杀了(现在世界最厉害的三个黑客)

找黑客删结婚记录可以吗相关问题 拼多多留评技术软件黑客相关问题 全球黑客攻击地图怎么看 网上黑客都是假的(免费黑客网网址)...