Hack the box -- Responder靶机

news2024/11/28 2:36:17

这个靶机记录一下。。感觉会用到。

任务1

当使用IP地址访问web服务时,我们被重定向到的域是什么?

这里我们访问一下ip,然后重定向了

 FLAG:unika.htb


任务2

服务器上使用哪种脚本语言生成网页?

 这里因为重定向域的问题,我们是访问不了的会报错,这里修改一下hosts文件,通常都是在/etc/hosts,这里添加你生成的ip和他的重定向的域,然后重新访问,网页就不会报错了。

 

 这里f12拦包查看,这里我们知道了他使用的是php。

 FLAG:php


任务3
用于加载不同语言版本的网页的URL参数名称是什么?

这个咱也不知道但是下一个任务他是用到了一个page参数。

 

FLAG:page


任务 4
下面哪个页面的参数值`page`将是利用本地文件的一个示例包括(LFI)漏洞:“french.html”、

“/ /10.10.14.6/somefile", "../../../../../../../../windows/system32/drivers/etc/hosts”、“minikatz.exe”

四选一,LFI漏洞就是本地包含漏洞,这里使用的是有第二个和第三个,但是吧这个题目的提交空格提示的已经够明显了吧。

FLAG:../../../../../../../../windows/system32/drivers/etc/hosts


任务5
下面哪个页面的参数值`page`将是利用本地文件的一个示例包括(LFI)漏洞:“french.html”、

“/ /10.10.14.6/somefile", "../../../../../../../../windows/system32/drivers/etc/hosts”、“minikatz.exe”

FLAG: / /10.10.14.6/somefile


 

 

任务6
NTLM代表什么?

其实吧就当做他的全称算了。

 

FLAG:New Technology Lan Manager


任务7

我们在Responder实用程序中使用哪个标志来指定网络接口?

 我们这里随便使用一下

他这里已经提醒我们使用-I,不是L。

FLAG:-I


任务8

有几个工具可以使用NetNTLMv2挑战/响应,并尝试数百万个密码,以查看是否有任何密码生成相同的响应。一个这样的工具通常被称为“john”,但全名是什么?

john就是我们常用的一种hash破解工具,与之相似的还有hashcat。

 

FLAG:John The Ripper


任务9
管理员用户密码是什么?

 这一步我们就要使用到Responder这个工具了还要结合john,Responder这个-I指定的是网络接口,我们这里就是用使用ifconfig看一下。

这里我们使用tun0,然后这个10.10.15.110就是openvpn获得的地址

 

这里我们指定tun0,responder -I tun0

我这里访问https://www.unika.htb/?page=//10.129.4.88/somefile,但是没有用,这里10.129.4.88是我靶机的ip,因为写这一篇的时候已经是晚上了之后睡觉去了,早上写重新开了一个。没有回显hash密码,猜测这个是不行的,之后尝试使用10.10.15.110却是可以,这让我有点不理解了,希望有大佬可以讲解一下。

把这一串复制到一个文件,我这里复制到1.txt, 这样

john 1.txt,大概要破解20几分钟

 FLAG:badminton


任务10

我们将使用Windows服务(即在盒子上运行)使用我们恢复的密码远程访问Responder机器。它监听哪个TCP端口?

这个我一开始确实是有点懵了,但是吧,还有别的tcp端口,这里使用-p-重新扫一下。

注:这里因为之前扫过,因为找不到记录了就直接使用-p指定了,-p-也是要扫很久的。

正常是nmap -sS -p- ip

 

FLAG:5985


这里就是最终任务获得flag

因为80端口是没有什么东西的, 有一个任意文件读取,尝试读根目录有没有flag.txt,却是没有,这里想起来5985也是有服务的看一下。

 evil-winrm工具,这里kali可以直接使用apt安装的。

这里我们指定evil-winrm -i ip -p 密码 -u 账号

连上了,但是这个目录是空,到根目录看看,

 

 也是没有什么东西,这里去Users看看有没有什么后门用户。

 

 这里发现一个不对劲的用户,它里面是有一个Desktop目录,在里面发现了flag.txt

 

FLAG:ea81b7afddd03efaa0945333ed147fac

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/91926.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

408 | 【2022年】计算机统考真题 自用回顾知识点整理

一、数据结构 T1:时间复杂度 ——直接求程序执行的次数 T5:哈夫曼树(最优二叉树)与哈夫曼编码 定义 结点带权路径长度:从根到任一节点的路径长度(经过的边数)与该结点权值的乘积树的带权路径长度WPL:所有叶节点的带权路径长度之和 哈夫曼树:WPL最小的二叉树哈夫曼树的…

PHPMailer发送邮件(PHP发送电子邮件)

很多网站注册时都会要求输入电子邮箱,其应用场景是比较广的,例如注册账号接收验证码、注册成功通知、登录通知、找回密码验证通知等。本文将介绍如何使用PHP实现发送邮件。 开源项目PHPMailer 使用了开源项目PHPMailer,本文使用163邮箱作为…

挑战一天速通python基础语法

挑战一天速通python基础语法 文章目录挑战一天速通python基础语法0. 防止某人健忘1. 一些小点2. 输入输出2.1 输出2.2 输入3. 一些基础语法3.1 条件语句3.2 循环语句3.3 空语句4. 函数5. 列表和元组5.1 列表5.2 元组6. 字典7. 文件操作再有一个月参加一个NTU的线上科研项目。。…

MicroPython-On-ESP8266——8x8LED点阵模块(5)自制贪吃蛇游戏

MicroPython-On-ESP8266——8x8LED点阵模块(5)自制贪吃蛇游戏 1. 背景知识 连续折腾了一段时间的8x8点阵屏模块,从基本原理到驱动它显示滚动图案效果,常用的功能都使用到了。系列如下: MicroPython-On-ESP8266——8…

文件下载漏洞详解

今天继续给大家介绍渗透测试相关知识,本文主要内容是文件下载漏洞详解。 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! 再次强调:严禁对未授权设备…

速锐得视角—数字化能源新时代的影响挑战趋势

数字化正在改善能源系统的安全性、生产力、普及率和可持续性,但是同时数字化也引发了新的安全和隐私风险,此外,市场、企业和工作岗位也受数字化的影响,改变工种结构,在数字化新时代来临前,正在发生一些细微…

计算机毕业设计java+springboot+vue学生宿舍管理系统

项目介绍 通篇文章的撰写基础是实际的应用需要,然后在架构系统之前全面复习大学所修习的相关知识以及网络提供的技术应用教程,以学生宿舍管理系统的实际应用需要出发,架构系统来改善现学生宿舍管理系统及出入登记平台工作流程繁琐等问题。不仅如此以操作者的角度来说,该系统的…

数字IC验证快速入门,你想知道的干货都在这里

网上有很多人咨询关于数字IC验证的行情,下面大多数回答都说薪资高、机会多、发展好。 确实,一款芯片从立项到流片生产需要经过层层自测和验证,否则芯片注定是失败。可以说,IC验证是IC设计的关键所在。 验证的重要性 这些年来&a…

020 | 我国河长制运行中的公众协同参与机制研究 | 大学生创新训练项目申请书 | 极致技术工厂

研究目的营造全社会共同关心和保护河湖的良好氛围、拓宽公众参与渠道 公众参与河湖保护具有自身优势。公众是河湖保护的坚实力量,探求河长制中的公众参与机制,营造全社会关心保护环境的良好社会氛围是改善流域生态环境的根本举措。协同治理的发展以社会壮…

为什么要学习rust

一、rust的实现、优点 实现:明确/(零成本)抽象/赋能优点:兼具高性能/安全性/表达力 明确:rust不像其他的语言,这些编程语言为了照顾初学者,它会把很多基本概念隐藏在基本语法之后,它…

数图互通高校房产管理——公积金补贴管理

数图互通房产管理系统在这方面做得比较全面; 1、公积金管理 1.1 公积金开户申请、审核 新进入学校的职工、博士后(含特别研究助理)公积金开户申请老师登录平台进行公积金开户申请,申请页面先选择人员类型“在职、项目、博士后、特别研究助理”,由房产…

Oracle视图、索引与存储过程

目录 一、视图 二、索引 三、存储函数 (一)存储函数的语法结构 (二)案例 1.输入ID,返回NAME 2.传入数字,能够被2整除就是偶数,不能被2整除的就是奇数 3.对两个数字求和,对和判断奇偶数 4.判断SCOTT用户下,工资…

m基于鱼群优化算法的的三维场景下人员疏散系统matlab仿真

目录 1.算法描述 2.仿真效果预览 3.MATLAB核心程序 4.完整MATLAB 1.算法描述 人工鱼群优化算法,模仿鱼群的行为特点而设计的一种寻优策略。人工鱼群算法(Artificial Fish Swarm Algorithm,AFSA)是Li Xiao-lei在2002年提出的(Yazdani, Toosi, & M…

全网惟一面向软件测试人员的Python基础教程-在Python中怎么干倒字符串?

全网惟一面向软件测试人员的Python基础教程 起点:《python软件测试实战宝典》介绍 第一章 为什么软件测试人员要学习Python 第二章 学Python之前要搞懂的道理 第三章 你知道Python代码是怎样运行的吗? 第四章 Python数据类型中有那些故事呢?…

邂逅Vue3和Vue3开发体验

文章目录01-邂逅Vue3和Vue3开发体验Vue3带来的变化如何使用Vue方式一&#xff1a;CDN引入方式二——下载和引入计数器案例原生实现Vue实现MVVMtemplate写法一写法二datamethod其他属性01-邂逅Vue3和Vue3开发体验 Vue3带来的变化 如何使用Vue 方式一&#xff1a;CDN引入 <d…

Hadoop 综合实训(编写ing)

文章目录一&#xff0c;显示文件内容&#xff08;一&#xff09;启动hadoop服务&#xff08;二&#xff09;创建并上传本地文件&#xff08;1&#xff09;创建students.txt文件&#xff08;2&#xff09;上传文件到HDFS&#xff08;三&#xff09;创建Maven项目&#xff1a;Dis…

windows11执行python没有任何反应或拉起应用商店的解决办法

1 是什么&#xff08;现象&#xff09; 高高兴兴的用上新电脑&#xff0c;系统Windows11&#xff0c;结果发现用power shell执行python姿势不对。 python bioParser.py 点击Enter&#xff0c;结果秒结束&#xff01;而我的python脚本明明有很多打印&#xff01; 如果只执行py…

服务机器人“大战”进入下半场,竞争焦点变了

对于机器人企业而言&#xff0c;“卖出去”是商业本质。 如何“卖出去”&#xff0c;往往是企业之间的竞争焦点&#xff0c;它也许是技术&#xff0c;也许是营销&#xff0c;但随着服务机器人大战进入下半场&#xff0c;服务机器人的竞争焦点正在发生根本上的改变。 竞争焦点…

Docker:基于Docker对中间件进行配置、安装和使用操作合集

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录前言一、rabbitmq启动rabbitmq设置rabbitmq用户进入rabbitmq容器内部设置外界访问用户二、mongodb安装mongo启动mongodb配置及使用mongodb三、Redis1.安装redis2.启动…

同一台服务器上多版本PHP切换(apache2 php8.2 php7.2)

我们有时会在同一台服务器上搭建多个版本的PHP&#xff0c;用来测试不同的程序。可是如何在多个版本之间切换呢&#xff1f;本文以ubuntu1804Server为例给大家进行讲解示范。 环境 ubuntu1804server 4.15.0-200-genericapache2php 7.4php 8.2 1.安装apche2 apache2的安装非…