当前位置:首页 > 黑客服务 > 正文内容

黑客信息网HTB:SecNotes渗透测试

访客4年前 (2021-04-09)黑客服务1011

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/151
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

一、信息收集

1、靶机ip

IP地址为:10.129.62.186

2、端口与服务

开放了80与445端口并且也开放了smb文件共享服务

3、网站信息收集

进入80端口发现是一个登录界面尝试进行绕过
注册新的账号进入查看网站内容
给出提示存在注入,尝试使用SQL注入
重新注册一个账号尝试注入
获取到账号密码与域名
用户:tyler
密码:92g!mA8BGjOirkL%OG*&

二、漏洞探测与利用

通过之前端口扫描得知开放了smb服务,使用smbclient进行登录

查看内容发现存在一些与网页有关的信息但是与我们在之前端口看到的信息不太一样,可能还开放着其他的端口
通过扫描发现还开放了8808端口
这是一个IIS页面查看前端源码发现,使用的就是smb中的图片
接下来通过上传恶意脚本进行提权

三、提权

获取user.txt
在C:\Distros\Ubuntu目录下发现ubuntu.exe
尝试进行利用执行bash.exe
成功提权
获取交互式shell
查看.bash_history文件
发现管理员账号与密码使用该账号登录smb服务,发现root.txt将其下载到kali中进行查看

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106094.html

分享给朋友:

“黑客信息网HTB:SecNotes渗透测试” 的相关文章

洗米华被抓(沙美华最近怎么了)

据中国电子商务研究中心2021年11月26日23:49:12的最新发布,微博网友@魔鬼管理学 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华被抓后来我换了俱乐部。。。 1.洗米华出什么事了...

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

山东价格协会(山东物流网)

东北等北方地区,可以去那里看一下。自己挑合适的,发往,我刚开一家物流公司,56888的软件配货,不知道物流价格是怎么算的. 衣服,哦,4008111111着是顺风快递的电话。而且显示正在备货。免费的东西总是会有不足的地方,在烟台住,济宁到济南一个)普通件,山东省服务标准化技术委员会物流分技术委员会于...

中国水产养殖网官网_中国水产价格网

只能告诉你名称了,这个,像南京就要三十几,南京六合沪江水产市场甲鱼价格就应声下落。 1-2两的黄鳝批发价格是25元/斤,19-20元/斤,水产养殖网总浏览量达100万人次,价格在35-40元一斤。按照商品鱼进行销售的话,元旦刚过。 生甲鱼200-500/斤,我这边有一个,水产养殖品,战略合作 现在市...

评论列表

纵遇木白
2年前 (2022-07-05)

渗透链接:https://www.hackthebox.eu/home/machines/profile/151描述:注:因为是已经退役的靶机所以现在的ip地址与信

竹祭岁笙
2年前 (2022-07-05)

https://www.hackthebox.eu/home/machines/profile/151描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。一

闹旅隐诗
2年前 (2022-07-05)

息卡中的并不一致。一、信息收集1、靶机ipIP地址为:10.129.62.1862、端口与服务开放了80与445端口并且也开放了smb文件共享服务3、网站信息收集进

森槿鸢栀
2年前 (2022-07-04)

x.eu/home/machines/profile/151描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。一、信息收集1、靶机ipIP地址为:10.129.62.1862、端口与服务开放了80

青迟音梦
2年前 (2022-07-05)

基础信息简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透链接:https://

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。