黑客信息网HTB:SecNotes渗透测试

访客4年前关于黑客接单355

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/151
描述:图片.png注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

一、信息收集

1、靶机ip

IP地址为:10.129.62.186
图片.png

2、端口与服务

图片.png图片.png开放了80与445端口并且也开放了 *** b文件共享服务

3、网站信息收集

进入80端口发现是一个登录界面尝试进行绕过
图片.png注册新的账号进入查看网站内容
给出提示存在注入,尝试使用SQL注入
图片.png重新注册一个账号尝试注入
获取到账号密码与域名
用户:tyler
密码:92g!mA8BGjOirkL%OG*&
图片.png

二、漏洞探测与利用

通过之前端口扫描得知开放了 *** b服务,使用 *** bclient进行登录

查看内容发现存在一些与网页有关的信息但是与我们在之前端口看到的信息不太一样,可能还开放着其他的端口
图片.png通过扫描发现还开放了8808端口
图片.png这是一个IIS页面查看前端源码发现,使用的就是 *** b中的图片
图片.png接下来通过上传恶意脚本进行提权
图片.png图片.png

三、提权

获取user.txt
图片.png在C:\Distros\Ubuntu目录下发现ubuntu.exe
图片.png尝试进行利用执行bash.exe
成功提权
图片.png获取交互式shell
查看.bash_history文件
图片.png发现管理员账号与密码使用该账号登录 *** b服务,发现root.txt将其下载到kali中进行查看
图片.png

相关文章

男子有偿抢票获刑具体什么情况 什么样的有偿抢票会获刑

男子有偿抢票获刑具体什么情况 什么样的有偿抢票会获刑

核心提示:对购票者来说,无论通过个人还是网络平台抢票,都有“中间商”赚差价。那么,为何个人以违法甚至犯罪论处,而网络平台却几乎没作违法处理?对此专家认为,法律上应当对个人以及第三方购票平台的行为,有明...

蝉的资料(对蝉的了解有多少?)

蝉的资料(对蝉的了解有多少?) 说起蝉,大家都不陌生吧。夏天里它可是我们的邻居哦! 蝉 蝉俗称“知了”或“借落子”,多生活于温带至热带地区。也有一些分布于沙漠地区的种类,当体温过热时,会从背板排...

大学生网上找兼职平台,找兼职你需要注意这些

大学生网上找兼职平台,找兼职你需要注意这些

当谈到大学生时,就想起了自己读大学那会儿,被人当免费劳动力驱使为别人赚钱。例如,学校老师有一个项目,要求你免费为其干活儿,干好了有顿饭请你吃,干不好就做好挨骂的准备。不管怎样,它也不会给你钱。...

雷佳音的英文名叫什么 汤唯英文名叫什么

近日汤唯和雷佳音在新电影《吹哨人》的宣传策划上,都为自己取了十分洋气的英文名,真是能让每个人一秒记牢,雷佳音的英语名字叫做哪些?汤唯英语名字叫做哪些?下边产生详细介绍。 雷佳音的英语名字叫做哪些?...

黑客组织七进制(第七层黑客组织)

黑客组织七进制(第七层黑客组织)

本文导读目录: 1、中国NB的黑客分别是谁? 2、世界上著名的黑客组织有哪些?(不包括匿名者) 3、世界十大黑客组织都是哪些 4、什麽是黑客? 5、黑客团体名称或者黑客名称 6、美...

广州商务高端预约联系方式【孙妙海】

广州商务高端模特预约联系方式【孙妙海】 今天给大家分享的内容是“广州商务高端模特预约联系方式【孙妙海】”,我是孙妙海,来自钦州市,今年21岁,作为职业:招聘人员,我热爱我的职业:招聘人员。三圍:胸...