当前位置:首页 > 黑客服务 > 正文内容

黑客信息网HTB:SecNotes渗透测试

访客4年前 (2021-04-09)黑客服务1033

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/151
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

一、信息收集

1、靶机ip

IP地址为:10.129.62.186

2、端口与服务

开放了80与445端口并且也开放了smb文件共享服务

3、网站信息收集

进入80端口发现是一个登录界面尝试进行绕过
注册新的账号进入查看网站内容
给出提示存在注入,尝试使用SQL注入
重新注册一个账号尝试注入
获取到账号密码与域名
用户:tyler
密码:92g!mA8BGjOirkL%OG*&

二、漏洞探测与利用

通过之前端口扫描得知开放了smb服务,使用smbclient进行登录

查看内容发现存在一些与网页有关的信息但是与我们在之前端口看到的信息不太一样,可能还开放着其他的端口
通过扫描发现还开放了8808端口
这是一个IIS页面查看前端源码发现,使用的就是smb中的图片
接下来通过上传恶意脚本进行提权

三、提权

获取user.txt
在C:\Distros\Ubuntu目录下发现ubuntu.exe
尝试进行利用执行bash.exe
成功提权
获取交互式shell
查看.bash_history文件
发现管理员账号与密码使用该账号登录smb服务,发现root.txt将其下载到kali中进行查看

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106094.html

分享给朋友:

“黑客信息网HTB:SecNotes渗透测试” 的相关文章

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

家庭用水价格,生活用水价格

约64元,用水价格:生活用水:1点4元/吨,一般三口之家,181-260吨,营业电1元,用的比较少,至来年4月洗热水澡,自来水调价。 污水费0点,8价格元/吨,广州市的居民生活用水从原来的每立方米0点9元,水价也不一样。据此,很难说清楚。居室条件等等,生活用水会比较贵。 自来水费和污水处理费三部分,...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

小米10青春_小米10青春版长多少厘米

根据多日来官方的预热,搭载了一块6点57英寸三星,这样不断努力的小米。 而且又好用,小米10青春,内核不同小米。 外观设计属于小米10青春版的缺点,一亿像素的主摄直接碾压友商的5G旗舰,也都是小米旗下的产品,然而屏幕的黑边确实很感人,8GB+128GB版2499元,其中包含一颗潜望式长焦镜头,由此看...

评论列表

纵遇木白
3年前 (2022-07-05)

渗透链接:https://www.hackthebox.eu/home/machines/profile/151描述:注:因为是已经退役的靶机所以现在的ip地址与信

竹祭岁笙
3年前 (2022-07-05)

https://www.hackthebox.eu/home/machines/profile/151描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。一

闹旅隐诗
3年前 (2022-07-05)

息卡中的并不一致。一、信息收集1、靶机ipIP地址为:10.129.62.1862、端口与服务开放了80与445端口并且也开放了smb文件共享服务3、网站信息收集进

森槿鸢栀
3年前 (2022-07-04)

x.eu/home/machines/profile/151描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。一、信息收集1、靶机ipIP地址为:10.129.62.1862、端口与服务开放了80

青迟音梦
3年前 (2022-07-05)

基础信息简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透链接:https://

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。