简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/270
描述:
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,通过svn获取网站的版本信息与用户,通过管理界面上传木马文件或去shell,最终通过创建管道修改管理员密码获得root权限。
ip地址为:10.129.2.29
进入80端口,没有获取到有用信息使用diesearch进行目录扫描,获取的都是一些目前用不到的信息
使用svn查看已部署网站的早期版本
获取到了一个用户与最新的网站名称用户:nathen
密码:wendel98
网站: http://devops.worker.htb
将该地址写入hosts文件重新进行访问将获得的账号和密码写入进入页面
经过研究我们可以利用这个账号的权限来发布一些信息,并且这些信息可以为其他用户所用,我们可以利用这个权限上传一个木马文件并获取shell
操作如下:建立新分支
进入新创建的分支
上传木马文件
之后与我的操作一样
操作完成后进入该链接反弹shell,这个过程要快一点,要是操作太慢链接就会失效
反弹shell的链接如下
获取交互式shell
在\svnrepos\www\conf目录下发现密码文件
经过枚举我们获得了可用的账号与密码
用户:robisl
密码:wolves11
使用evil-winrm进行强制登录
链接:https://github.com/Hackplayers/evil-winrm
登录成功获取到user.txt
接下来我们进行使用robisl登录管理界面,可以通过创建新的管道来更新管理员密码只保留其中的一部分
设置好之后运行
使用evil-winrm进行强制登录获取root权限
获取网站版本信息与用户之后进入了管理界面,在管理界面耽误了很长时间,因为不知道给页面有和作用耽误很长时间,中间反弹shell的时候一定尽量操作流畅迅速否则会反弹失败,自己在面对陌生的系统时不能很好的进行理解与利用有待提高。
“合肥兼职外围女预约-【何忠娇】” 杨娴倩的联系方式及所在公司简介:虹口区商务伴游:3956米/天,静安区商务车展活动:5374米/天民族:今天来看一看商务女学妹网给你解释下 北京商务高端模特资料...
.registerHandler("/jni", new AppJniHandler())新的签发流程规则:证书有必要记录到可揭露验证、不行篡改且只能附加内容的日志中,用户的网络浏览器才会将其视为有用...
本文导读目录: 1、wifi盗取手机信息使用什么软件 2、黑客怎么利用wifi盗取手机信息?应该如何防范? 3、黑客能查手机信息吗 4、别人用手机连接了局域网内的 wifi,怎么窥视到手机...
25日是星期天,清河登山协会又组织了一次高大上的户外活动,游览林州太行大峡谷、太行天路、王相岩景区。早晨五点,乘载55人的大巴车准时出发,直奔目的地,九时许早早的到达林州大峡谷,这是友友们合影留念...
相信现在有很多的朋友们对于集体土地使用证可以抵押吗 集体土地使用证民间借款怎样抵押有效都想要了解吧,那么今天小编就来给大家针对集体土地使用证可以抵押吗 集体土地使用证民间借款怎样抵押有效进行一个介绍吧...
泸州哪里找的到黑客相关问题 黑客联系方式哪里有相关问题 黑客是利用计算机网络进行什么或什么的人 淘宝怎么查个人信息别(淘宝查个人信息)...