当前位置:首页 > 黑客服务 > 正文内容

黑客信息网HTB:Valentine 渗透测试

访客3年前 (2021-04-15)黑客服务959

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/127
描述:
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的--script=vuln 参数查找常见的漏洞,利用漏洞获取相应权限最终进行提权。

一、信息收集

1、靶机ip

IP地址为:10.129.1.190

2、端口与服务

3、网站信息收集

进入80端口查看网站信息,通过查看前端源码,没有发现可利用信息
使用dirsearch进行目录扫描
发现http://10.129.1.190/dev/
进入目录发现两个文件,在之后的渗透中可能会有用

二、漏洞探测与利用

1、查询常规漏洞

发现可能存在Heartbleed漏洞,使用sslyze进行验证查看是否真的存在

2、漏洞利用

(1)使用谷歌查询可使用脚本将其下载到kali中

可以清楚地看到一串字符串

经过解码获取明文信息
明文:heartbleedbelievethehype

(2)获取加密私钥
之前在进行信息收集时获得了http://10.129.1.190/dev/
进入hype_key发现是16进制加密的秘钥
将其解密
链接:https://www.rapidtables.com/convert/number/hex-to-ascii.html
将其解密的内容写入文件
并赋予权限

(3) ssh远程连接
根据收集的信息
我们已有
可能的密码:heartbleedbelievethehype
秘钥: hype.key
以及可能的用户:hype
尝试进行连接

三、提权

方法1

使用LinEnum.sh进行信息收集
查看bash历史文件
发现可以执行tmux回话
执行ps -ef | grep root 显示所有内容
![图片.png](https://image.3001.net/images/20210228
/1614499788_603b4fcc26b6d15b0b0d8.png!small)
执行该命令进行提权

方法2

脏牛提权
链接:https://github.com/FireFart/dirtycow/blob/master/dirty.c
将该文件下载到/tmp下执行并进行编译
执行脚本进行提权
提权成功

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106432.html

分享给朋友:

“黑客信息网HTB:Valentine 渗透测试” 的相关文章

约茶app约茶APP

最新约茶app都是哪些?整理了30本这篇文章主要介绍了约茶app,包括约茶app ios下载,下面小编整理了约茶app的图文教程,看看约茶app苹果版详细步骤吧! 觉得网上的一些答 据新快网2021年10月20日03:31:27的新闻报道,微博网友@R卜傲晴 爆料。 平安夜来临之际,事件,在网上...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

鸡业行情网今日鸡价,鸡业行情网下载安装

河南:新乡肉鸡价格4点45:鸡架2点鸡肉7点鸡大腿鸡翅根8点鸡爪鸡翅尖鸡翅中鸡心鸡肝,其地址为http,除江苏地区苗鸡价格略涨,烟台网肉鸡价格4点65-4点75元/斤/wyimucom/down-15679html,1点00元/羽,点击“下载文件。以市斤为单位/羽 菏泽鸡苗价格3点90-4点30元/...

评论列表

南殷旧谈
2年前 (2022-07-05)

、网站信息收集进入80端口查看网站信息,通过查看前端源码,没有发现可利用信息使用dirsearch进行目录扫描发现http://10.129.1.190/dev

舔夺锦欢
2年前 (2022-07-05)

hehype秘钥: hype.key以及可能的用户:hype尝试进行连接三、提权方法1使用LinEnum.sh进行信息收集查看bash历史文件发现可以执行tmux回话执行ps -ef | grep root 显示所有

只酷弥繁
2年前 (2022-07-05)

script=vuln 参数查找常见的漏洞,利用漏洞获取相应权限最终进行提权。一、信息收集1、靶机ipIP地址为:10.129.1.1902、端口与服务3、网站信

鸠骨疚爱
2年前 (2022-07-05)

l将其解密的内容写入文件并赋予权限(3) ssh远程连接根据收集的信息我们已有可能的密码:heartbleedbelievethehype秘钥: hype.key以及可能的用户:hype尝试进行连接

可难叙詓
2年前 (2022-07-05)

machines/profile/127描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。前言本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。