Hack The Box(黑客盒子)Preignition篇

2024-06-10 15:44

本文主要是介绍Hack The Box(黑客盒子)Preignition篇,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

题目

情报

     

Web、定制应用程序、Apache、侦察、网站结构发现、默认凭证


实战

TASK1

 dir busting

TASK2

-sV

TASK3

nmap扫描

nmap -sV -p80 10.129.52.71

http

TASK4

nginx 1.14.2

TASK5

查看该应用的帮助信息,查找全部参数。

gobuster --help

dir

TASK6

-x,--extensions string 要搜索的文件扩展名-定义为PHP。

-x PHP

附上其他可能会用到的参数。 

-f,--add-slash                                        为每个请求添加/--client-cert-p12 string                           用于配置TLS客户端证书的p12文件--client-cert-p12-password string                  p12文件的密码--client-cert- PEM string                          可选TLS客户端证书的PEM格式公钥--client-cert-pem-key string                       可选TLS客户端证书的PEM格式私钥(这个密钥不需要密码)
-c,--cookies string                                   请求使用的cookie
-d,--discovery -backup                                通过追加多个备份扩展名搜索备份文件--exclude-length string                            排除以下内容长度(完全忽略状态)可以用逗号分隔多个长度,它也支持像203-206这样的范围
-e,--expanded                                         扩展模式,打印完整的url
-x,--extensions string                                要搜索的文件扩展名
-X,--extensions-file string                           从文件中读取要搜索的文件扩展名
-r,--Follow -redirect Follow                          重定向
-H,--headers stringArray                              指定 HTTP 标头,-H 'Header1: val1' -H 'Header2: val2'
-h,--help                                             dir帮助--hide -length                                     在输出中隐藏正文的长度
-m, --method string                                    使用以下HTTP方法(默认"GET")--no-canonicalize-headers                          不规范化HTTP头名称。如果设置的报头名称按原样发送。
-n,--no-status                                        不打印状态码
-k,--no-tls-validation                                跳过TLS证书验证
-P,--password string                                  基本认证密码--proxy string                                     请求使用的代理[http(s)://host:port]或[socks5://host:port]--random-agent                                     使用随机的User-Agent字符串--retry                                            应该在请求超时时重试--retry-attempts int                               请求超时时重试的次数(默认为3)
-s,--status-codes                                     字符串正状态码(如果设置了status-codes-blacklist,将被覆盖)。也可以处理类似200,300-400,404的范围。
-b,--status-codes-blacklist string                    负面状态码(如果设置了,将覆盖状态码)。也可以处理类似200,300-400,404的范围。(默认值“404”)--timeout durationHTTP                             超时时间(默认为10秒)
-u,--url string                                       目标url
-a,--useragent string                                 设置用户代理字符串(默认为"gobuster/3.6")
-U,--username string                                  基本身份验证用户名

TASK7

admin.php

TASK8

200

TASK-only

     根据现有的情报,尝试访问http://10.129.52.71/admin.php,出现访问身份验证入口。  

         我这里没有使用burp suite爆破,直接尝试弱密码,直到admin/admin。成功进入。

成功拿到flag。

6483bee07c1c1d57f14e5b0717503c73

通关。

这篇关于Hack The Box(黑客盒子)Preignition篇的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1048583

相关文章

让IE8支持CSS3属性(border-radius、box-shadow、linear-gradient)

下载 PIE-1.0.0.zip解压后,将文件夹重命名为PIE,放到项目目录下在CSS3文件中添加一行代码 behavior: url(PIE/PIE.htc); 例如: .form__input{border-radius: 0.3em;behavior: url(PIE/PIE.htc);} 参考: TYStudio-专注WEB前端开发 css3pie

使用AGG里面的clip_box函数裁剪画布, 绘制裁剪后的图形

// 矩形裁剪图片, 透明void agg_testImageClipbox_rgba32(unsigned char* buffer, unsigned int width, unsigned int height){// ========= 创建渲染缓冲区 =========agg::rendering_buffer rbuf;// BMP是上下倒置的,为了和GDI习惯相同,最后一个参数是

【Rust日报】2020-10-26 Box 即将支持自定义的 allocators

Box 即将支持自定义的 allocators 下面的 pull request 合并之后, Box 将会支持自定义的 allocators. Box 的定义将会从 Box<T> 变成 Box<T, A = Global>. https://github.com/rust-lang/rust/pull/77187 Rust 的 Hyper 会让 Curl 变的更安全 curl 是使用 C 语言编

vagrant + virtual box + rhel7 + ssh 登录

1、程序下载 vc++ https://download.visualstudio.microsoft.com/download/pr/1754ea58-11a6-44ab-a262-696e194ce543/3642E3F95D50CC193E4B5A0B0FFBF7FE2C08801517758B4C8AEB7105A091208A/VC_redist.x64.exe  virtualb

box-shadow投影

格式 box-shadow: h-shadow v-shadow blur spread color inset; 比如 box-shadow:10px 10px  20px  5px  block;    //前两个值可以为负值,表示向上或向左 当需要四周阴影时,前两个值都设为0 0即可。

破解App推广困局:Xinstall如何助力游戏盒子代理快速扩大用户池?

在互联网流量日益分散的今天,游戏盒子代理推广面临着前所未有的挑战。如何迅速搭建起能时刻满足用户需求的运营体系,成为了众多企业急待解决的问题。Xinstall作为一款专业的App推广和运营工具,凭借其强大的功能和独特优势,为游戏盒子代理提供了全新的解决方案。 一、游戏盒子代理推广的痛点分析 传统游戏盒子代理在推广过程中,往往面临着两大痛点:一是如何尽可能多的触达更多用户,扩大目标用户基数和流量

HTML(17)——圆角和盒子阴影

盒子模型——圆角 作用:设置元素的外边框为圆角 属性名:border-radius 属性值:数字+px/百分比 也可以每个角设置不同的效果,从左上角顺时针开始赋值,没有取值的角与对角取值相同。 正圆  给正方形盒子设置圆角属性值为宽高的一半/50% 例如:         div {             width: 200px;             height: 20

HTML(15)——盒子模型

盒子模型组成 内容区域 -width&height内边距-padding (出现在内容与盒子边缘之间)边框线-border外边距-margin (出现在盒子外面) div {             width: 200px;             height: 200px;             background-color: rgb(85, 226, 193);

再进一步!deepin V23成功适配SpacemiT MUSE™ Box

内容来源:deepin(深度)社区 deepin作为国内领先的Linux操作系统发行版,一直致力于为用户提供更广泛的硬件支持,并积极投身于蓬勃发展的RISC-V生态建设。自deepin-ports SIG(特别兴趣小组)成立以来,deepin在RISC-V架构的适配工作上取得了令人瞩目的成果,现已成功支持了市面上大多数主流平台和开发板,为Linux操作系统生态注入了新的活力。 近期

CSS--盒子模型详解

目录 图解盒模型尺寸基准使用浏览器的开发者工具,查看元素高(宽)度时,遇到的问题 一、图解       说明:由内而外依次是content、padding(内边距)、border(边框)、margin(外边距)。       举个例子:一个快递车里放了许多快递包裹(盒子包装的),每个包裹里面又放了不同的东西。       content:真正容纳其他东西的区域。比如快递车的conte