黑客信息网HTB:SecNotes渗透测试

访客4年前关于黑客接单347

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/151
描述:图片.png注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

一、信息收集

1、靶机ip

IP地址为:10.129.62.186
图片.png

2、端口与服务

图片.png图片.png开放了80与445端口并且也开放了 *** b文件共享服务

3、网站信息收集

进入80端口发现是一个登录界面尝试进行绕过
图片.png注册新的账号进入查看网站内容
给出提示存在注入,尝试使用SQL注入
图片.png重新注册一个账号尝试注入
获取到账号密码与域名
用户:tyler
密码:92g!mA8BGjOirkL%OG*&
图片.png

二、漏洞探测与利用

通过之前端口扫描得知开放了 *** b服务,使用 *** bclient进行登录

查看内容发现存在一些与网页有关的信息但是与我们在之前端口看到的信息不太一样,可能还开放着其他的端口
图片.png通过扫描发现还开放了8808端口
图片.png这是一个IIS页面查看前端源码发现,使用的就是 *** b中的图片
图片.png接下来通过上传恶意脚本进行提权
图片.png图片.png

三、提权

获取user.txt
图片.png在C:\Distros\Ubuntu目录下发现ubuntu.exe
图片.png尝试进行利用执行bash.exe
成功提权
图片.png获取交互式shell
查看.bash_history文件
图片.png发现管理员账号与密码使用该账号登录 *** b服务,发现root.txt将其下载到kali中进行查看
图片.png

相关文章

怎么从0开始学黑客

首先相当黑客的前提条件是兴趣要么是对黑客这个‘行业’感兴趣。毕竟世界上有那么多迷人的问题等待我们去解决。要么是对金钱感兴趣如果你只是为了生活。 首先,你要想明白自己为什么要想学习黑客技术,如果只是为了...

房产税如何征收(房产税的征收标准)

房产税如何征收(房产税的征收标准)在用不用征收房产税这个问题上面,不少人给出了“要”这个答案。而近年来,也有人将房产税作为调控房价的手段这一,对于如何征收房产税,在我过法律上面,它有哪些规定呢?大家想...

黑客幼虾苗喂什么的简单介绍

黑客幼虾苗喂什么的简单介绍

本文导读目录: 1、虾苗吃什么 2、养殖小龙虾应该喂什么好? 3、刚从卵中孵出来的小虾应该吃什么? 4、养虾应该喂什么食物? 5、小虾苗吃什么东西 虾苗吃什么 放苗后3天内,投以绞碎...

微软商店限时免费领取31款游戏各类游戏都有

白嫖怪:什么?现在又有免费游戏了吗? 答:没错,微软限时领取31款游戏,按照商店的价格,这一趟下来省了好几千了…… 快开学了吧?近期在家没啥事情做的,可以玩玩这些游戏 网友整理...

追女孩子的甜言蜜语(追女生的套路情话)

追女孩子的甜言蜜语(追女生的套路情话) 一、不想做好人,也不想做坏人,只想做你的心上人。 二、人生路上过客很多,每个人都有各自的终点,他人向东向西向南向北,而我向你。 三、只要有你,在任何地方都...

被中国黑客攻击的网站(外国黑客攻击中国网站)

被中国黑客攻击的网站(外国黑客攻击中国网站)

本文目录一览: 1、2001中美黑客大战谁赢了??? 2、常见的免费的黑客网站有什么? 3、介绍一下1998年到2002年之间的6次中外黑客大战 2001中美黑客大战谁赢了??? 没有输赢,...