HackTheBox(黑客盒子)基础模块速通Crocodile篇

2024-06-08 08:36

本文主要是介绍HackTheBox(黑客盒子)基础模块速通Crocodile篇,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言

       呃呃呃,因为凌晨测试我的PayPal能否跨境支付,结果花了14美金购买了漏洞盒子的VIP,一气之下直接开始光速通关。顺便记录一下我的速通思路。

靶机提供

    前面的靶机都太简单了,所以直接跳过,从这台靶机开始。

准备

目标靶机

题目已披露的漏洞环境

实战攻击

任务一

-sC

       Nmap 扫描开关 -sC 在扫描过程中使用默认脚本。这个选项会执行那些被标记为默认(default)类别的脚本,这些脚本通常适用于大多数扫描情境,并且提供了很好的平衡,既不过于激进也不过于简单。这些脚本位于 Nmap 安装目录的 scripts 子目录下。使用 -sC 是一种快速且有效的方式,来利用 Nmap 的脚本引擎执行一组预定义的安全检查和信息收集任务。

任务二

nmap -sS -n -vv -sV -F 10.129.1.15

vsftpd 3.0.3

任务三

使用命令连接ftp

用户名输入anonymous //  (匿名登录),即可进入,并提示当前状态指示码

230

任务四

跟匿名登陆账户同名

anonymous

      FTP(文件传输协议)支持匿名登录,这允许用户在没有特定账户的情况下访问FTP服务器。进行匿名登录时,通常使用的账户名为 anonymous,而密码可以留空或者输入用户的电子邮件地址,尽管许多服务器并不强制要求输入有效的电子邮件地址。匿名登录通常只提供有限的权限,如下载公共文件,而不允许上传或修改服务器上的内容。

任务五

使用get命令  get

       在FTP(文件传输协议)中,下载文件通常使用 getmget 命令。下面是这两个命令的基本用法:

  1. get 命令: 用于下载单个文件。基本语法是:

    1get 远程文件名 [本地文件名]

    如果省略本地文件名,文件会被下载到当前本地目录下,并保持原文件名。例如,要下载远程服务器上的 example.txt 到本地,并保持原名,可以使用:

    1get example.txt

任务六

回到刚刚的ftp交互命令行,输入ls或者dir查看目录,发现两个文件。

将它们下载回kali本地

使用命令 查看从ftp下载的文件:

cat  allowed.userlist
cat allowed.userlist.passwd

可知,用户名为 admin,密码是 rKXM59ESxesUFHAd

任务七

应用版本识别,掏出nmap,HTTP服务对应的默认端口为80,所以使用命令:

nmap -Pn -A -p80 10.129.1.15

Apache httpd 2.4.41 

任务八

执行gobuster dir --help或gobuster dir -h查看所有参数提示,找到类似。

-x

任务九

        一般分析,身份验证,简单点就是登录验证的意思,可以盲猜弱目录,比如login.php等。

或者使用目录爆破工具搭配字典跑一遍。

        目录爆破工具dirsearch,dirb,gobuster都可以应用于目录扫描,这些目录扫描工具的区别不大,使用效果主要看扫描所用的目录字典。

gobuster扫描:(kali内置字典)

gobuster dir -u http://10.129.1.15 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt  -x .php

       找到一条可疑的日志,基本可以推测登录入口是login.php了。但是我们不着急,等待目录爆破完成。

访问一下,还真是

所以是login.php

login.php

任务十

       最难的任务来了,我先梳理一下我对这台被渗透主机所掌握的情报,首先是ftp匿名登陆,然后发现ftp服务器中存放着用户名和密码的文件,在任务六中查看这两个文件,成功获取到用户名和密码,接下来尝试使用任务六获得到的用户名和密码登录这个网站。

用户名为 admin,密码是 rKXM59ESxesUFHAd

成功进入后台。这时候flag已经摆在眼前。

本靶场通关结束。

c7110277ac44d78b6a9fff2232434d16

文末

       我觉得这个黑客盒子的靶机和教程都挺不错的,更偏向于实战应用,和CTF这种形成鲜明对比,让学员逐步渗透进入一台客户机,方便学员构建渗透测试的思维体系,虽然我订阅的他们的VIP服务,但是免费版仍然有很多的客户机给新来的学员测试,网络接入也很自由,可以选择web端的虚拟化parrtos或者是给你一个ovpn的接入配置文件,让你直接接入黑客盒子实验室的网络,非常不错,我个人更倾向于直接本地接入黑客盒子实验室网络,方便很多,web端总感觉卡卡的emm。因为这是基础靶机,所以考到的理论知识点会比较多,基础不扎实的话可以看着书或度娘做,这样会更方便理解。本期就到这里,下次有空了再继续刷题更新。

这篇关于HackTheBox(黑客盒子)基础模块速通Crocodile篇的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1041684

相关文章

RedHat运维-Linux文本操作基础-AWK进阶

你不用整理,跟着敲一遍,有个印象,然后把它保存到本地,以后要用再去看,如果有了新东西,你自个再添加。这是我参考牛客上的shell编程专项题,只不过换成了问答的方式而已。不用背,就算是我自己亲自敲,我现在好多也记不住。 1. 输出nowcoder.txt文件第5行的内容 2. 输出nowcoder.txt文件第6行的内容 3. 输出nowcoder.txt文件第7行的内容 4. 输出nowcode

Vim使用基础篇

本文内容大部分来自 vimtutor,自带的教程的总结。在终端输入vimtutor 即可进入教程。 先总结一下,然后再分别介绍正常模式,插入模式,和可视模式三种模式下的命令。 目录 看完以后的汇总 1.正常模式(Normal模式) 1.移动光标 2.删除 3.【:】输入符 4.撤销 5.替换 6.重复命令【. ; ,】 7.复制粘贴 8.缩进 2.插入模式 INSERT

零基础STM32单片机编程入门(一)初识STM32单片机

文章目录 一.概要二.单片机型号命名规则三.STM32F103系统架构四.STM32F103C8T6单片机启动流程五.STM32F103C8T6单片机主要外设资源六.编程过程中芯片数据手册的作用1.单片机外设资源情况2.STM32单片机内部框图3.STM32单片机管脚图4.STM32单片机每个管脚可配功能5.单片机功耗数据6.FALSH编程时间,擦写次数7.I/O高低电平电压表格8.外设接口

ps基础入门

1.基础      1.1新建文件      1.2创建指定形状      1.4移动工具          1.41移动画布中的任意元素          1.42移动画布          1.43修改画布大小          1.44修改图像大小      1.5框选工具      1.6矩形工具      1.7图层          1.71图层颜色修改          1

iptables(7)扩展模块state

简介         前面文章我们已经介绍了一些扩展模块,如iprange、string、time、connlimit、limit,还有扩展匹配条件如--tcp-flags、icmp。这篇文章我们介绍state扩展模块  state          在 iptables 的上下文中,--state 选项并不是直接关联于一个扩展模块,而是与 iptables 的 state 匹配机制相关,特

python 在pycharm下能导入外面的模块,到terminal下就不能导入

项目结构如下,在ic2ctw.py 中导入util,在pycharm下不报错,但是到terminal下运行报错  File "deal_data/ic2ctw.py", line 3, in <module>     import util 解决方案: 暂时方案:在终端下:export PYTHONPATH=/Users/fujingling/PycharmProjects/PSENe

[FPGA][基础模块]跨时钟域传播脉冲信号

clk_a 周期为10ns clk_b 周期为34ns 代码: module pulse(input clk_a,input clk_b,input signal_a,output reg signal_b);reg [4:0] signal_a_widen_maker = 0;reg signal_a_widen;always @(posedge clk_a)if(signal_a)

00 - React 基础

1. React 基础 安装react指令 可参考: 官网官网使用教程 如: npx create-react-app 项目名如:npx create-react-app react-redux-pro JSX JSX 是一种 JavaScript 的语法扩展,类似于 XML 或 HTML,允许我们在 JavaScript 代码中编写 HTML。 const element =

AI赋能天气:微软研究院发布首个大规模大气基础模型Aurora

编者按:气候变化日益加剧,高温、洪水、干旱,频率和强度不断增加的全球极端天气给整个人类社会都带来了难以估计的影响。这给现有的天气预测模型提出了更高的要求——这些模型要更准确地预测极端天气变化,为政府、企业和公众提供更可靠的信息,以便做出及时的准备和响应。为了应对这一挑战,微软研究院开发了首个大规模大气基础模型 Aurora,其超高的预测准确率、效率及计算速度,实现了目前最先进天气预测系统性能的显著

【软考】信息系统项目管理师(高项)备考笔记——信息系统项目管理基础

信息系统项目管理基础 日常笔记 项目的特点:临时性(一次性)、独特的产品、服务或成果、逐步完善、资源约束、目的性。 临时性是指每一个项目都有确定的开始和结束日期独特性,创造独特的可交付成果,如产品、服务或成果逐步完善意味着分步、连续的积累。例如,在项目早期,项目范围的说明是粗略的,随着项目团队对目标和可交付成果的理解更完整和深入时,项目的范围也就更具体和详细。 战略管理包括以下三个过程