当前位置:首页 > 黑客技术 > 正文内容

黑客信息网HTB:Luke渗透测试

访客4年前 (2021-04-16)黑客技术965

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/190
描述:

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap扫描发现开饭店个端口与服务,通过枚举获得令牌信息,通过获取到的令牌获取用户与密码,并尝试使用这些用户进行登录,最终直接使用root用户登陆成功获取root.txt

一、信息收集

1、靶机ip

IP地址为:10.129.2.37

2、靶机端口与服务

开放了21端口并且允许匿名登录,开放了三个http端口

登录ftp将for_Chihiro.txt下载到kali中进行查看


暂时知道了两个用户名:Chihiro Derry

3、网站信息收集

(1)首先查看80端口,这是一个html页面没有啥有用的信息

通过gobuster进行枚举

获取到80端口中有用的目录/management 与/config.php
这是一个登录界面

但是没有密码收集其它的信息之后再来尝试
进入/config.php发现存在root用户与密码

(2)查看3000端口

通过枚举

获取到两个目录/login与/users
发现需要获取令牌信息才可以进行下一步探测

(3)访问8000端口
这是一个登录界面
通过枚举没有发现有用的信息

二、漏洞探测与利用

通过对3000端口进行用户枚举获取到令牌信息


使用该令牌继续枚举,获取到用户信息


继续枚举获取用户密码

通过获取到账号与密码尝试进行登录
成功使用Derry用户正常登录到management界面

在config.json中获取到密码:KpMasng6S5EtTy9Z

最后尝试进行登录8000端口
密码:root
密码:KpMasng6S5EtTy9Z

三、提权

发现命令端口,创建一个新的终端

因为直接使用root登录所以不需要提权直接获取到root.txt

总结

该靶机不需要进行提权,但是前期需要对三个端口进行扫描与信息收集,在进行密码爆破时需要自己进行枚举尝试,最终获得root账号的密码进行登录获取root.txt

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://www.therlest.com/106559.html

分享给朋友:

“黑客信息网HTB:Luke渗透测试” 的相关文章

天猫双十一购物津贴使用规则

每年的双十一玩法都有更新,玩法是越来越多,但仍保留了一些经典玩法,比如购物津贴。那么购物津贴是什么意思呢?天猫双十一购物津贴使用规则是什么?双十一购物津贴可以与哪些优惠叠加?双11购物津贴面值多少元?一起来了解一下吧!    ...

安宫牛黄丸现在价格 - 天地和堂安宫牛黄丸多少钱

一丸280元左右.装同仁堂安宫牛黄丸,那个年代的这个玩意,中医说法多少,体外培育牛黄。 两丸,字[2000]201号\制定安宫牛黄丸等药品价格的批复,到正规的同仁堂自己品牌的药店购买,价格不一样,希望懂得.天然牛黄天然麝香。北京同仁堂牛黄解毒丸的市场价格在2005年。 绿色木盒这三种包装的价格一样,...

糖尿病胰岛素多少钱一支_血糖高不高,看脚就知道

饮食和运动可以让你不怕糖尿病过好生活.也与运动太少有关。眼睛发痒一般是过敏.哪家医院对糖尿病的治疗上信誉. 血糖高是哪个部位.据统计,黎明现象,空腹和。 精神状态等各方面根本的健康因素并不重视,不过在这家医院现在可以实现跨省异地直接,之前就血糖高,口服药是可以降糖的!治疗导致的并发症,就换了别的药,...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

如何查询酒店开房记录?谁可以查?网上怎么查?

关于酒店开房记录,这个基本上是看不到的,只有公检法系统(主要是公安局)才能查询的。如果你真想查询,要提供相关真实的身份证明,到公安局咨询,可能需要繁琐的手续。 2014年初,网上就有过“2000W开房数据泄露”的惊爆新闻,是因众多酒店使用了浙江慧达驿站公司开发的酒店Wi-Fi管理、认证系统,而该公司...

如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗)

一、如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗) 1、有黑客能查到微信聊天记录是骗人的吗绝对是骗子,请勿相信! 微信聊天信息保存在本地 一般聊天信息都是保存在本地的,除非开通会员可以将聊天信息存储。 黑客查找出来的微信聊天截图是真的吗在手机端启动微信,在微信主界面底部导航中点击“微信”...

评论列表

鸠骨咽渡
3年前 (2022-07-03)

基础信息简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透链接:https://www.hackthebox.eu/home/machines/profile/190描述:前言本次演练使用

晴枙桃靥
3年前 (2022-07-03)

基础信息简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透链接:https://www.hackthebox

颜于零栀
3年前 (2022-07-03)

for_Chihiro.txt下载到kali中进行查看暂时知道了两个用户名:Chihiro Derry3、网站信息收集(1)首先查看80端口,这是一个html页面没有啥有用的信息通过gobuster进行枚举获取到

礼忱矫纵
3年前 (2022-07-03)

.372、靶机端口与服务开放了21端口并且允许匿名登录,开放了三个http端口登录ftp将for_Chihiro.txt下载到kali中进行查看暂时知道了两个用户名:Chihiro Derry3、网站信息收集(1)首先查看80端口,这是一个html页面没有啥有用的信息通过go

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。