Basic Pentesting-练习
本文相关内容:针对目标机器,练习攻击Web应用程序以及进行权限提升。
最后更新于
本文相关内容:针对目标机器,练习攻击Web应用程序以及进行权限提升。
最后更新于
TryHackMe实验房间链接:https://tryhackme.com/room/basicpentestingjt
难度:easy
机器地址:
目标机ip:10.10.144.213
攻击机ip(OPENVPN连接时,为tun0地址):10.14.30.69
相关知识点:
目录爆破
hash解密
服务信息枚举
Linux信息枚举
操作:
使用nmap进行端口扫描:
使用 dirsearch/dirbuster 查找Web 服务器的隐藏目录:
获取目标机用户名:
方法一:
方法二:
获取用户用于ssh连接的密码:
使用ssh登陆目标机的用户账号查看敏感文件
发现其他用户的hash密钥--id_rsa,将该密钥内容复制到攻击机上的idrsa.id_rsa 中,先对idrsa.id_rsa 进行加权操作,再尝试使用idrsa.id_rsa通过ssh登录另一目标机用户,发现需要密码口令,在攻击机上使用john对idrsa.id_rsa进行hash破解:
使用密码口令和idrsa.id_rsa 通过ssh登陆目标机的另一用户账号,并查看敏感文件信息:
答题卡