HTB-Funnel(ssh端口转发与Hydra爆破)

news2024/9/21 18:52:42

前言

  • 各位师傅大家好,我是qmx_07,今天给大家讲解Funnel靶机
    请添加图片描述

渗透过程

信息搜集

在这里插入图片描述
在这里插入图片描述

  • 服务器开放了21FTP端口,22SSH端口,通过sC脚本检测,发现存在匿名登录

FTP匿名登录

在这里插入图片描述

  • 发现两个文件尝试下载:password_policy.pdf welcome_28112022
    在这里插入图片描述
  • 发现账户:optimus、 albert、 andreas、 christine、 maria
    在这里插入图片描述
  • 默认密码为 funnel123#!# 尝试爆破ssh

通过hydra爆破登录ssh

  • 介绍:Hydra是一款用于密码破解的网络工具。它可以通过暴力破解、字典攻击和爆破等方法来尝试破解系统、服务或应用的密码
    常用命令:
hydra -l <用户名> -P <密码字典文件> <目标IP地址> <服务名称>
-l:指定尝试登录的用户名。
 -P:指定密码字典文件路径。 
 -t:指定并发线程数。 
 -u:使用指定的用户名列表文件。 
 -s:指定目标服务的端口号。 
 -v:显示详细的输出信息。 
 -o:将成功破解的密码保存到文件中。

比如:

HTTP基本认证密码破解: hydra -l <用户名> -P <密码字典文件> http-get://<目标IP地址>
FTP密码破解: hydra -l <用户名> -P <密码字典文件> ftp://<目标IP地址>

在这里插入图片描述
在这里插入图片描述

  • 设置一份字典,使用hydra成功爆破出christine 账户
    在这里插入图片描述
  • 成功登录

端口转发 登录 数据库

在这里插入图片描述

  • ss用来检测网络连接情况
  • -t 显示TCP连接
  • -l 显示监听中的连接
  • -n显示ip地址和端口号
    在这里插入图片描述
  • 没有数据库管理工具,想要安装下载 显示权限不够,服务又只可以 本地连接该怎么办呢???
    在这里插入图片描述
  • 将本地 1234 端口流量转发到目标主机的 5432 端口
    在这里插入图片描述
  • 成功登录到数据库中

postgresql 使用

  • 介绍:PostgreSQL是一个开源的关系型数据库管理系统(RDBMS),它具有高度的可扩展性和可靠性,用于存储和管理大量数据
    在这里插入图片描述
    在这里插入图片描述
  • \l 显示数据库有哪些
  • \c 连接数据库
  • \dt 显示有哪些表
  • select * from 表名; 显示所有数据
  • flag: cf277664b1771217d7006acdea006db1

知识点讲解

端口转发

  • 介绍:SSH 隧道或 SSH 端口转发可以用来在客户端和服务器之间建立一个加密的 SSH 连接,通过它来把本地流量转发到服务器端,或者把服务器端流量转发到本地。
  • 类型分为:本地端口转发远程端口转发
本地端口转发

语法:

ssh -L 本地端口:本地主机(localhost):目标端口  ssh@目标主机

在这里插入图片描述

  • 本地端口转发:本地机器和中间机器之间建立一条通信隧道,将本地机器某个端口的流量通过这条隧道转发到远程机器的端口
  • 访问1234本地端口,会被ssh流量转发到目标主机的3306端口
远程端口转发
  • 远程端口转发:本地机器和远程机器之间建立一条通信隧道,远程机器某个端口的流量会通过通信隧道转发到本地机器能访问到的机器上
  • 两个远程机器不能相互访问,但本地机器可以访问这两个远程机器,这个情况用远程转发

在这里插入图片描述

动态端口转发

在这里插入图片描述

  • 绑定端口
    在这里插入图片描述
    在这里插入图片描述

  • 建立socket代理
    在这里插入图片描述

  • 成功访问

  • 动态端口转发:本地机器特定端口的流量会通过远程机器转发出去,并没有指定目的地,而正向代理在建立 ssh 通道时就确定了
    在这里插入图片描述

答案

  • 1.服务器开放了多少个TCP服务?

2

  • 2.FTP上可用的目录名称是:

mail_backup

  • 3.默认的账号密码是?

funnel123#!#

  • 4.哪个用户没有更改默认密码?

christine

  • 5.哪个服务在5432端口运行且只允许本地访问?

PostgreSQL

  • 6.由于本地服务器没办法直接访问,需要创建隧道访问,您会使用哪个隧道?

local port forwarding

  • 7.具有flag的数据库名称是?

secrets

  • 8.是否可以使用动态端口转发?

yes

  • 9.flag是?

cf277664b1771217d7006acdea006db1

总结

  • 我们介绍了ssh端口转发和hydra工具爆破

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2107429.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数据漂移分类——稚嫩版

概念漂移虚拟概念漂移 虚拟概念漂移中分类边界不变的原因是&#xff0c;把分类边界归为网站特征所有&#xff0c;理解为是有网站流量特有的特征构建出来的&#xff0c;但是实际上并不是&#xff0c;网络等因素导致的流量变化也是最终分类边界形成的影响之一&#xff0c;所以我认…

Spring Boot:医护人员排班系统开发的技术选择

5系统详细实现 5.1 医护类型管理 医护人员排班系统的系统管理员可以对医护类型添加修改删除以及查询操作。具体界面的展示如图5.1所示。 图5.1 医护类型管理界面 5.2 排班类型管理 管理员可以对排班类型进行添加修改删除操作。具体界面如图5.2所示。 图5.2 排班类型界面 5.…

Xinstall助力应用运营,注册参数获取更高效!

随着移动互联网的迅猛发展&#xff0c;应用推广已成为各大企业营销的重要一环。然而&#xff0c;在应用推广过程中&#xff0c;如何准确获取用户的注册参数&#xff0c;一直是困扰推广者的难题。今天&#xff0c;我们就来聊聊Xinstall这一神器&#xff0c;看看它如何助力应用轻…

低代码平台中的统一认证与单点登录(SSO):实现简化与安全的用户管理

引言 在现代应用开发中&#xff0c;用户管理是一个关键环节。随着应用数量的增加&#xff0c;传统的用户认证和管理方式逐渐显得繁琐且不够高效。低代码平台的出现为解决这一问题提供了新的思路。本文将探讨低代码平台中如何实现统一认证与单点登录&#xff08;SSO&#xff09…

ElementPlusError: [ElForm] unexpected width NaN 解决方法

我自己在使用 Vue 和 ElementPlus 开发项目时&#xff0c;当切换到某些页面时&#xff0c;控制台会出现如下错误&#xff1a; 经过分析&#xff0c;问题原因如下&#xff1a; • el-form 组件设置了 label-width“auto”&#xff0c;并且该组件处于隐藏状态&#xff08;例如被…

超全分享!这些好用的人力系统不允许还有人不知道!

今天将盘点六款值得推荐的人力系统&#xff0c;为企业选型提供参考&#xff01; 人力系统就如同企业人力资源管理的智慧中枢&#xff0c;能把企业的人才管理得科学高效。 对于企业来说&#xff0c;如果没有一款好用的人力系统&#xff0c;就像航海者失去了罗盘。有了它首先能精…

18:HAL--DMA

一&#xff1a;DMA DMA的基本定义&#xff1a; DMA&#xff0c;全称Direct Memory Access&#xff0c;即直接存储器访问。 DMA传输将数据从一个地址空间复制到另一个地址空间&#xff0c;提供在外设和存储器之间或者存储器和存储器之间的高速数据传输。当CPU初始化这个…

猫咪浮毛引起呼吸问题?希喂、小米、有哈宠物空气净化器性能对比

相信每个铲屎官都会碰到猫咪掉毛的问题&#xff0c;掉落堆积的猫毛除了带来的清扫负担&#xff0c;还存在着极大的健康隐患。毛发主要分为两种&#xff0c;大颗粒的猫毛可以被我们肉眼所看见&#xff0c;通常会沉在地面上、床上。这类猫毛我们可以用粘毛器、吸尘器等工具进行清…

反向沙箱-安全上网解决方案

随着信息化的发展&#xff0c;企业日常办公越来越依赖互联网。终端以及普通PC终端在访问互联网过程中&#xff0c;会遇到各种各样不容忽视的风险&#xff0c;例如员工主动故意的数据泄漏&#xff0c;后台应用程序偷偷向外部发信息&#xff0c;木马间谍软件的外联&#xff0c;以…

录屏时摄像头无法识别?如何录屏时打开摄像头,解决方案及录屏软件推荐

在数字时代&#xff0c;无论是游戏玩家、在线教育者还是企业培训师&#xff0c;录屏软件都已成为日常工作和娱乐中不可或缺的工具。但有时候想录制人物摄像头画面的时候&#xff0c;当录屏软件无法识别到摄像头时&#xff0c;这无疑会给用户带来不小的困扰。本文将提供一系列解…

ts格式转mp4,四款亲测好用软件推荐!

在这个数字视频时代&#xff0c;我们经常会遇到各种视频格式兼容性问题&#xff0c;尤其是从网络下载的高清电影或电视剧集&#xff0c;很多时候都是以TS格式存储。然而&#xff0c;当我们想要在移动设备、社交媒体或视频编辑软件中播放、上传时&#xff0c;MP4格式因其广泛的兼…

SEO之网站结构优化(十五-CMS系统)

初创企业搭建网站的朋友看1号文章&#xff1b;想学习云计算&#xff0c;怎么入门看2号文章谢谢支持&#xff1a; 1、我给不会敲代码又想搭建网站的人建议 2、“新手上云”能够为你开启探索云世界的第一步 博客&#xff1a;阿幸SEO~探索搜索排名之道 15、CMS系统 现在的网站绝…

2024 年高教社杯全国大学生数学建模竞赛题目-C 题 农作物的种植策略

根据乡村的实际情况&#xff0c;充分利用有限的耕地资源&#xff0c;因地制宜&#xff0c;发展有机种植产业&#xff0c;对乡村经济 的可持续发展具有重要的现实意义。选择适宜的农作物&#xff0c;优化种植策略&#xff0c;有利于方便田间管理&#xff0c;提 高生产效益&#…

python-第三方库-[yarl、yaml]

python-第三方库-[yarl、yaml] 一: yarl1> yarl 介绍2> yarl.URL 介绍1. yarl.URL 的语法格式2. yarl.URL demo3. yarl.URL.build()4. yarl.URL().with_*()5. yarl.URL().update_query()6> url / &%组合 二&#xff1a;yaml1> yaml 介绍2> yaml 基本规则1. …

智能客服的四大优势,提升企业服务效率

在这个信息化快速发展的时代&#xff0c;客户服务的重要性越来越凸显。传统的客服方式已经无法满足企业日益增长的服务需求&#xff0c;于是智能客服服务应运而生。智能客服服务不仅改变了企业与客户的互动方式&#xff0c;还提高了服务效率和客户满意度。本文将深入探讨智能客…

La-Z-Boy 标签制作注意事项

在制作标签之前&#xff0c;供应商需要通过EDI向La-Z-Boy发送提前发货通知&#xff08;ASN&#xff09;。ASN中的每个明细行将会至少对应一个运输编号&#xff08;shipment ID&#xff09;&#xff0c;这个信息将会被体现在运输标签上&#xff0c;和标签上的条形码一起&#xf…

log4j漏洞原理以及复现

kali:192.168.222.165 本机&#xff1a;192.168.225.18 原理 Log4j为了输出日志时能输出任意位置的Java对象&#xff0c;引入了Lookup接口&#xff0c;这个Lookup接口可以看作是JNDI的一种实现&#xff0c;允许按照具体的名称逻辑查找对象的位置&#xff0c;并输出对象的内容…

使用nssm将fastapi做成服务解决cmd使用命令启动卡顿问题

下载nssm 点击下载 我使用的是64位的操作系统所以选择64位win64 点击进去在地址栏里面输入cmd回车 输入 nssm.exe install "想要做成的服务名称" "python路径精确到python.exe" "程序路径要绝对路径"然后就做出了服务并且启动 可以在服务管…

YOLOv9改进策略【注意力机制篇】| 引入Shuffle Attention注意力模块,增强特征图的语义表示

一、本文介绍 本文记录的是基于Shuffle Attention注意力模块的YOLOv9目标检测改进方法研究。Shuffle Attention模块通过独特的设计原理&#xff0c;在保持轻量级的同时实现了高效的特征注意力机制&#xff0c;增强了网络的表示能力。本文对YOLOv9的RepNCSPELAN4模块进行二次创…

Elasticsearch 中的相关性和得分

在Elasticsearch中&#xff0c;相关性&#xff08;Relevance&#xff09;和得分&#xff08;Score&#xff09;是搜索引擎技术中非常重要的概念&#xff0c;它们直接影响搜索结果的排序。 相关性&#xff08;Relevance&#xff09; 相关性是指搜索结果与用户查询的相关程度。…