HTB:Explosion[WriteUP]

news2024/10/5 2:50:13

目录

连接至HTB服务器并启动靶机

1.What does the 3-letter acronym RDP stand for?

2.What is a 3-letter acronym that refers to interaction with the host through a command line interface?

3.What about graphical user interface interactions?

4.What is the name of an old remote access tool that came without encryption by default and listens on TCP port 23?

5.What is the name of the service running on port 3389 TCP?

6.What is the switch used to specify the target host's IP address when using xfreerdp?

7.What username successfully returns a desktop projection to us with a blank password?

ROOT_FLAG:951fa96d7830c451b536be5a6be008a0


连接至HTB服务器并启动靶机

靶机IP:10.129.21.174

分配IP:10.10.16.12


1.What does the 3-letter acronym RDP stand for?

国产化后:三个字母的缩写RDP代表什么?

RDP 是 Remote Desktop Protocol(远程桌面协议)的缩写

远程桌面协议是一种允许用户通过网络连接到另一台计算机并在本地控制该计算机的图形界面的协议。使用 RDP,用户可以在远程计算机上执行各种任务,就像坐在那台计算机前一样操作。它通常用于远程管理服务器、提供远程技术支持以及在不同地点访问个人计算机等场景


2.What is a 3-letter acronym that refers to interaction with the host through a command line interface?

国产化后:通过命令行界面与主机进行交互的三个字母的首字母缩写词是什么?

CLI(cli) 是 Command Line Interface(命令行界面)的缩写

命令行界面,是一种通过输入文本命令来与计算机系统进行交互的方式,它具有高效性、精确控制、可脚本化及跨平台性等特点,在系统管理、软件开发、数据处理和分析以及自动化任务等众多领域发挥着重要作用,尤其适合熟练用户进行复杂操作和实现批量处理任务


3.What about graphical user interface interactions?

国产化后:那么用户图形界面的交互缩写呢?

GUI(gui) 是 Graphical User Interface(图形用户界面)的缩写

图形用户界面是一种以直观的图像、图标、窗口、菜单和按钮等可视化元素呈现的交互界面,它为用户提供了便捷、易操作的交互方式,无需记忆复杂的命令,极大地提高了用户使用软件和操作系统的效率与体验,广泛应用于计算机、移动设备等各种电子设备中。


4.What is the name of an old remote access tool that came without encryption by default and listens on TCP port 23?

Telnet(telnet) 是 Teletype Network(电传打字网络)的缩写

Telnet 是一种用于远程登录的网络协议,可以让用户通过网络连接到远程计算机,并在远程计算机上执行命令和操作。不过,由于 Telnet 协议在数据传输过程中不进行加密,存在安全风险,现在已逐渐被更安全的远程连接方式(如 SSH)所取代。


5.What is the name of the service running on port 3389 TCP?

使用nmap对靶机3389端口进行脚本、服务信息扫描:

nmap -sC -sV -p 3389 {TARGET_IP}

可见,在SERVICE列明了服务名称:ms-wbt-server


6.What is the switch used to specify the target host's IP address when using xfreerdp?

使用man命令,查看xfreerdp使用手册:

man xfreerdp

指定目标主机IP地址选项:/v:


7.What username successfully returns a desktop projection to us with a blank password?

使用xfreerdp连接靶机远程桌面

xfreerdp /v:{TARGET_IP} /cert:ignore /u:Administrator

 这里直接使用Administrator账户+空密码组合即可:

双击打开桌面上的flag.txt文件:

ROOT_FLAG:951fa96d7830c451b536be5a6be008a0

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2189128.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【MySQL 08】复合查询

目录 1.准备工作 2.多表查询 笛卡尔积 多表查询案例 3. 自连接 4.子查询 1.单行子查询 2.多行子查询 3.多列子查询 4.在from子句中使用子查询 5.合并查询 1.union 2.union all 1.准备工作 如下三个表,将作为示例,理解复合查询 EMP员工表…

深入探究:在双链表的前面进行插入操作的顺序

归纳编程学习的感悟, 记录奋斗路上的点滴, 希望能帮到一样刻苦的你! 如有不足欢迎指正! 共同学习交流! 🌎欢迎各位→点赞 👍 收藏⭐ 留言​📝惟有主动付出,才有丰富的果…

一次解决Go编译问题的经过

用Go语言编写了一个小的项目,项目开发环境是在本地的Windows环境中,一切单元测试和集成测试通过后,计划将项目部署到VPS服务器上自动运行,但在服务器上执行go run运行时,程序没有任何响应和回显,甚至main函…

有没有一款软件,可以在二楼电脑直接唤醒三楼的电脑?

前言 今天有个小姐姐找到我,咨询能不能在二楼的电脑直接访问到三楼电脑的资料。 这个肯定是可以的啊! 其实事情很简单,只需要弄好共享文件夹这个功能,只要手机、平板或者电脑在同个局域网下,就能访问到三楼电脑里的…

深入理解Dubbo源码核心原理-Part4

现在开始研究,消费端真正调用proxy的方法时,走的rpc调用 接下来就要走client,发送request请求了 Dubbo协议是怎样的呢? 具体每个字段什么含义请参照官网 链接:Dubbo协议头含义 编码器按照Dubbo协议来进行编码请求 Ne…

JVM内存回收机制

目录 1.JVM运行时数据区 2.JVM类加载过程 3.双清委派模型 4.垃圾回收机制(GC) 找出谁是垃圾方案一:引用计数 找出谁是垃圾:方案二,可达性分析 释放垃圾的内存空间 判断垃圾:jvm依据对象的年龄对 对象…

基于Zynq SDIO WiFi移植三(支持2.4/5G)

应用问题-WIFI作为AP-hostapd多次连接 设备作为WIFI热点时,连接出现了下述问题: 1 手机连接需要三次,三次都需要输入密码; 2 平板连接需要三次,三次都需要输入密码; 3 电脑连接需要一次,无感…

隧道人员定位UWB双通道定位终端

大家好,我是华星智控小智,今天我给大家介绍我们的UWB双通道定位终端。 双通道定位终端(型号STD)主要用于隧道人员或天车定位,终端基于无线脉冲技术,采用双天线设计,可实现对2路方向的测距定位&a…

实施威胁暴露管理、降低网络风险暴露的最佳实践

随着传统漏洞管理的发展,TEM 解决了因攻击面扩大和安全工具分散而产生的巨大风险。 主动式 TEM 方法优先考虑风险并与现有安全工具无缝集成,使组织能够在威胁被有效利用之前缓解威胁。 为什么威胁暴露管理 (TEM) 在现代网络安全策略中变得至关重要&…

使用模拟和真实的 Elasticsearch 来测试你的 Java 代码

作者:来自 Elastic Piotr Przybyl 在本文中,我们将介绍并解释两种使用 Elasticsearch 作为外部系统依赖项来测试软件的方法。我们将介绍使用模拟测试和集成测试的测试,展示它们之间的一些实际差异,并给出一些关于每种风格的提示。…

嵌入式C语言自我修养:编译链接

源文件生成可执行文件的过程? 源文件经过预处理、编译、汇编、链接生成一个可执行的目标文件。 编译器驱动程序,包括预处理器、编译器、汇编器和链接器。Linux用户可以调用GCC驱动程序来完成整个编译流程。 使用GCC驱动程序将示例程序从ASCII码源文件转换…

如何使用EventChannel

文章目录 1 知识回顾2 示例代码3 经验总结我们在上一章回中介绍了MethodChannel的使用方法,本章回中将介绍EventChannel的使用方法.闲话休提,让我们一起Talk Flutter吧。 1 知识回顾 我们在前面章回中介绍了通道的概念和作用,并且提到了通道有不同的类型,本章回将其中一种…

仿RabbitMQ实现消息队列服务端(一)

文章目录 交换机数据管理队列数据管理绑定信息(交换机-队列)管理队列消息管理虚拟机管理交换机路由管理队列消费者/订阅者管理 整体框架:工具模块及项目整体模块框架 交换机数据管理 交换机数据管理就是描述了交换机应该有哪些数据 定义交换机数据类 1、交换机的名…

Linux忘记root用户密码怎么重设密码

直接说步骤: 1.重启客户机 2.在选择内核页面快速按e键,进入编辑模式 进入后应该是这个样子 在这里只能按上下键切换行 找到Linux16这里 3.按右方向键切换到行尾,也就是UTF-8处,在后面添加一个空格,然后加上这段话 …

鸿蒙网络管理模块04——网络连接管理

如果你也对鸿蒙开发感兴趣,加入“Harmony自习室”吧!扫描下方名片,关注公众号,公众号更新更快,同时也有更多学习资料和技术讨论群。 1、概述 网络连接管理提供管理网络一些基础能力,包括WiFi/蜂窝/Etherne…

数据库概述(1)

课程主页:Guoliang Li Tsinghua 数据库在计算机系统中的位置 首先,数据库是在设计有大量数据存储需求的软件时必不可少可的基础。 最常见的是:我们通过app或者是浏览器来实现一些特定需求——比如转账、订车票。即引出背后的CS和BS两种网…

如何用深度神经网络预测潜在消费者

1. 模型架构 本项目采用的是DeepFM模型,其结构结合了FM(因子分解机)与深度神经网络(DNN),实现了低阶与高阶特征交互的有效建模。模型分为以下几层: 1.1 FM部分(因子分解机层&#…

Epoch、Batch与Iteration简答理解

揭秘神经网络训练的三大神秘要素:Epoch、Batch与Iteration 在探索深度学习的奇妙世界时,你是否曾被Epoch、Batch和Iteration这三个术语搞得晕头转向?别担心,今天我们就来揭开它们的神秘面纱,带你深入了解神经网络训练的奥秘! 一、Epoch:时间的轮回,数据的洗礼 Epoch…

Python | Leetcode Python题解之第454题四数相加II

题目: 题解: class Solution:def fourSumCount(self, A: List[int], B: List[int], C: List[int], D: List[int]) -> int:countAB collections.Counter(u v for u in A for v in B)ans 0for u in C:for v in D:if -u - v in countAB:ans countAB…

《深度学习》OpenCV 图像拼接 原理、参数解析、案例实现

目录 一、图像拼接 1、直接看案例 图1与图2展示: 合并完结果: 2、什么是图像拼接 3、图像拼接步骤 1)加载图像 2)特征点检测与描述 3)特征点匹配 4)图像配准 5)图像变换和拼接 6&am…