简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/151
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
IP地址为:10.129.62.186
开放了80与445端口并且也开放了 *** b文件共享服务
进入80端口发现是一个登录界面尝试进行绕过注册新的账号进入查看网站内容
给出提示存在注入,尝试使用SQL注入重新注册一个账号尝试注入
获取到账号密码与域名
用户:tyler
密码:92g!mA8BGjOirkL%OG*&
通过之前端口扫描得知开放了 *** b服务,使用 *** bclient进行登录
查看内容发现存在一些与网页有关的信息但是与我们在之前端口看到的信息不太一样,可能还开放着其他的端口通过扫描发现还开放了8808端口
这是一个IIS页面查看前端源码发现,使用的就是 *** b中的图片
接下来通过上传恶意脚本进行提权
获取user.txt在C:\Distros\Ubuntu目录下发现ubuntu.exe
尝试进行利用执行bash.exe
成功提权获取交互式shell
查看.bash_history文件发现管理员账号与密码使用该账号登录 *** b服务,发现root.txt将其下载到kali中进行查看
核心提示:对购票者来说,无论通过个人还是网络平台抢票,都有“中间商”赚差价。那么,为何个人以违法甚至犯罪论处,而网络平台却几乎没作违法处理?对此专家认为,法律上应当对个人以及第三方购票平台的行为,有明...
蝉的资料(对蝉的了解有多少?) 说起蝉,大家都不陌生吧。夏天里它可是我们的邻居哦! 蝉 蝉俗称“知了”或“借落子”,多生活于温带至热带地区。也有一些分布于沙漠地区的种类,当体温过热时,会从背板排...
当谈到大学生时,就想起了自己读大学那会儿,被人当免费劳动力驱使为别人赚钱。例如,学校老师有一个项目,要求你免费为其干活儿,干好了有顿饭请你吃,干不好就做好挨骂的准备。不管怎样,它也不会给你钱。...
近日汤唯和雷佳音在新电影《吹哨人》的宣传策划上,都为自己取了十分洋气的英文名,真是能让每个人一秒记牢,雷佳音的英语名字叫做哪些?汤唯英语名字叫做哪些?下边产生详细介绍。 雷佳音的英语名字叫做哪些?...
本文导读目录: 1、中国NB的黑客分别是谁? 2、世界上著名的黑客组织有哪些?(不包括匿名者) 3、世界十大黑客组织都是哪些 4、什麽是黑客? 5、黑客团体名称或者黑客名称 6、美...
广州商务高端模特预约联系方式【孙妙海】 今天给大家分享的内容是“广州商务高端模特预约联系方式【孙妙海】”,我是孙妙海,来自钦州市,今年21岁,作为职业:招聘人员,我热爱我的职业:招聘人员。三圍:胸...