简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/270
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap进行端口扫描发现开放了dns服务,通过查看dns信息获取登录界面,反弹shell进行提权。
IP地址为:10.129.30.241
发现开放了53端口与dns有关,可以进行dns解析获取相应信息,将conos.htb写入hosts文件
接下来对改地址进行解析
直接进入:admin.cronos.htb 发现这是一个登录界面尝试进行绕过
成功进入登录界面
尝试使用该语句看看是否可以运行8.8.8.8;ls运行成功,反弹shell
获取交互式shell
进入home目录下查看 user.txt使用LinEnum.sh查看是否有可利用的信息
发现存在计时任务进入/var/www/laravel/目录查看artisan发现这是一个可执行的php脚本
我们可以写入提权语句更改artisan的内容进行提权
写入成功使用nc监听1234端口等待片刻即可提权成功
黑客旋风软件(黑客软件qq密码破解器)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...
Google搜索要害字 “关于本站 – 网站协助 – 广告协作 – 下载声明 – 友谊衔接 – 网站地图 – 办理登录”有个用户登录页面 login.php blog导航栏里有个博客页面的链接,可是是...
一开始,OS X 10.5和10.6版别仅捕获与文件夹相关的事情,比及OS X 10.7及今后的版别都引入了FSEvemts,它类似于Windows体系的NTFS更改日志,用于记载文件体系活动的悉数记...
网络时代来临,品牌传播的形式发生了翻天覆地的变化。人们接受信息的来源也随着时代的进步,而逐步的更新迭代。从最开始的纸媒,到后来的电视广告,再到网络搜索引擎的内容展示,再到当下的“新媒体”。这其中的...
生活中经常会遇到这样的事情,很多人看起来外表比较大块,但是不是因为胖,而是骨架子比较大,骨架子大的话,如果要瘦下来,很艰难,只有通过穿衣搭配的技巧来帮忙。 那么我们是大骨架还是小骨架呢?如何辨别...
英语的语法难以?很枯燥乏味?很多人对英语的语法望而生畏,实际上是你永远不知道方式!今日,大家换个方法,不用死记硬背的,轻松学英语的语法。大家先看来下边的题型,你可以选对不对? 今日给大伙儿出的...