千家信息网

如何用HTB进行Luke渗透测试

发表于:2024-09-22 作者:千家信息网编辑
千家信息网最后更新 2024年09月22日,这篇文章给大家介绍如何用HTB进行Luke渗透测试,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。基础信息简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测
千家信息网最后更新 2024年09月22日如何用HTB进行Luke渗透测试

这篇文章给大家介绍如何用HTB进行Luke渗透测试,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/190
描述:

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap扫描发现开饭店个端口与服务,通过枚举获得令牌信息,通过获取到的令牌获取用户与密码,并尝试使用这些用户进行登录,最终直接使用root用户登陆成功获取root.txt

一、信息收集

1、靶机ip

IP地址为:10.129.2.37

2、靶机端口与服务
nmap -sV -A -O -T4 10.129.2.37

开放了21端口并且允许匿名登录,开放了三个http端口

登录ftp将for_Chihiro.txt下载到kali中进行查看


暂时知道了两个用户名:Chihiro Derry

3、网站信息收集

(1)首先查看80端口,这是一个html页面没有啥有用的信息

通过gobuster进行枚举

gobuster dir -u http://10.129.2.37 --wordlist=/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

获取到80端口中有用的目录/management 与/config.php
这是一个登录界面

但是没有密码收集其它的信息之后再来尝试
进入/config.php发现存在root用户与密码

(2)查看3000端口

通过枚举

gobuster dir -u http://10.129.2.37:3000 --wordlist=/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

获取到两个目录/login与/users
发现需要获取令牌信息才可以进行下一步探测

(3)访问8000端口
这是一个登录界面
通过枚举没有发现有用的信息

二、漏洞探测与利用

通过对3000端口进行用户枚举获取到令牌信息

curl -XPOST http://10.129.2.37:3000/login -d 'username=admin&password=Zk6heYCyv6ZE9Xcg'; echo


使用该令牌继续枚举,获取到用户信息

curl  http://10.129.2.37:3000/users -H 'authorization:eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiaWF0IjoxNjE1Nzg3MjE2LCJleHAiOjE2MTU4NzM2MTZ9.XBp0si9FqUP7j08jaYp0G7B23Sd-FDfi-OGMJI7oo1w' | jq .


继续枚举获取用户密码

通过获取到账号与密码尝试进行登录
成功使用Derry用户正常登录到management界面

在config.json中获取到密码:KpMasng6S5EtTy9Z

最后尝试进行登录8000端口
密码:root
密码:KpMasng6S5EtTy9Z

三、提权

发现命令端口,创建一个新的终端

因为直接使用root登录所以不需要提权直接获取到root.txt

该靶机不需要进行提权,但是前期需要对三个端口进行扫描与信息收集,在进行密码爆破时需要自己进行枚举尝试,最终获得root账号的密码进行登录获取root.txt

关于如何用HTB进行Luke渗透测试就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

端口 信息 密码 登录 用户 测试 令牌 尝试 有用 环境 界面 这是 靶机 帮助 成功 三个 两个 内容 平台 技能 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 江苏机电计算机网络技术推广设备 一分钟软件开发的演讲 id软件开发工程师 安徽网络技术及信息安全工程师 wlan网络安全性考虑 澳洲大学计算机软件开发 网络安全绘画入门素描 重庆市数据库证书 江西标准软件开发费用 双流区公兴镇农民网络技术学校 贵州省网络安全应急指挥中心公示 数据库防伪技术服务至上 学校网络安全自查报告刘鹏鹏 卸载360软件开发 北京访客管理软件开发怎么收费 网络安全团课心得1000字 网络安全属于廉洁自律吗 虚拟网络技术国际现状 中国移动服务器管理地址查询 vcado文件写入数据库 中小学生网络安全的ppt 三违四涉网络安全隐患对照检查 java里怎么建立数据库 访问实时数据库 电脑重启后数据库服务无法打开 网络安全工程师真实现状 河南安家助拍网络技术有限公司 如何找到分离出的数据库 命运服务器不可用 微盟数据库网络安全吗
0