首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
Hack The Box
天线锅仔
创建于2021-11-28
订阅专栏
htb靶机相关
等 3 人订阅
共36篇文章
创建于2021-11-28
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
【HTB】Arctic(RCE,缺失补丁提权)
免责声明 服务发现 连个web服务都没有,一下子有点懵。。 8500端口不太常见,尝试在浏览器上打开,非常慢,但是存在一个文件遍历漏洞 下面路径是一个cms的登录页面 看title上的cms名字:Co
【HTB】Valentine(心脏滴血漏洞)
免责声明 服务发现 由开启服务得知,也是一个以web渗透为主的靶机,照例先看看web上有什么文件信息 80端口目录扫描 dev目录下有两个文件 下载到本地待分析。 文件内容 notes.txt: hy
【HTB】Mirai(Pi-hole)
免责声明 服务探测 80端口有一个cms的登录页面 cms名称: Pi-hole 版本: Pi-hole Version v3.1.4 Web Interface Version v3.1 FTL V
【HTB】Nibbles(文件配置错误)
免责声明 服务发现 目录爆破 只有一个index页面,打开页面显示 查看网页源代码,有一行注释 打开/nibbleblog/显示一个博客 python3 dirsearch.py -e* -t 100
【HTB】Sense(指定扩展名的目录爆破)
免责声明 服务探测 只开了http服务,那只能从web入手了 目录爆破 另外用dirserch找到一个文件Changelog.txt 说更新防火墙失败,已经修改了三个漏洞中的两个。 意思是还有一个漏洞
【HTB】Beep(LFI,RCE,sudo特权:nmap)
免责声明 服务探测 开了好多端口,现实当中端口越多漏洞越多,但是具体到这些靶机,很可能意味着很多兔子洞,所以枚举的时候一定要小心分辨 先用gobuster爆破80端口目录看看,需要主要要加-k跳过ss
【HTB】ServMon(目录遍历,chisel隧道,普通用户提权至管理员组)
免责声明 服务探测 开启了很多服务,ftp,ssh,http,smb等等,一个个看。 80端口打开跳转到一个nvms的登录页面,登录账号未知 测试发现ftp可以匿名登录,那就先从ftp开始 ftp匿名
【HTB】Horizontal(vhost爆破,chisel隧道)
免责声明 服务探测 手机访问80端口,跳转到了一个叫horizontall.htb的域名 我们先把这个域名添加到/etc/hosts 爆破目录 只有几个文件夹,没啥有用的发现 vhost爆破 这里我卡
【HTB】Buff(cms webshell,Bof)
免责声明 服务探测 目录爆破 爆出了很多文件,一个个查看 readme.md文件 说是有一个sql文件,我们浏览器打开table.sql,下载到本地。没有暴露出密码,不过我们至少知道了表结构和字段 /
【HTB】Return(活动目录,用户组权限)
免责声明 服务探测 可以看见开启了很多服务,http,SMB,ldap等 enum4linux没有发现可以匿名登录的分享文件夹 目录爆破没有可以利用的信息 活动目录 浏览器打开80端口服务,首页是一个
【HTB】Antique(SNMP信息泄露,lpadmin用户组任意文件读取)
免责声明 服务探测 23端口开了一个telnet服务,nc连上去看看 问候语是HP JetDirect,查了一下是惠普的打印机 需要一个密码才能登陆telnet,但是不需要账号 根据HP JetDir
【HTB】Shocker(shellsock,sudo滥用:perl)
免责声明 服务探测 80端口打开就是一个简单页面 目录爆破 居然只有一个静态页面,这就有点郁闷了 再换个强大点的字典: 只有一个cgi-bin文件夹,我们用gobuster,指定.php,.sh,.h
【HTB】Blocky(目录遍历漏洞,敏感文件泄露)
免责声明 服务探测 开了ftp,ssh,http三个服务 80端口打开是一个wordpress站点 ftp端口貌似存在一个远程执行漏洞 把36803.py拷贝到当前目录,exp要求一个可写web目录,
【HTB】Validation(sql注入)
免责声明 服务探测 目录爆破 只有几个文件,查网页源代码无特别发现 index页面需要输入一个名字,点击确定以后会跳到另一个页面,显示我们刚才输入的名字,也就是说很可能是经过数据库的 所以会不会有sq
【HTB】Cap(数据报分析,setuid能力:python)
免责声明 服务探测 服务枚举分析 ftp不可以匿名登录 爆破目录没啥发现 80服务打开是一个像网络管理之类的后台(无需登录),展示了三个栏目分别对应ifconfig,netstat和截取流量服务(可以
【HTB】Knife(php backdoor,sudo滥用:knife)
免责声明 服务探测 目录爆破 好像没有啥特别有用的页面或者目录 源代码审查 没看出来有啥有用的东西 软件版本枚举 80端口是一个叫EMA的网站展示页,查了一下,EMA就是Emergent Medica