1.Crocodile

获取靶机IP并测试连通性

第一题:哪个nmap扫描开关在扫描过程中使用默认脚本?

答案:-sC

第二题:在端口21上运行的服务版本是什么?

答案: vsftpd 3.0.3

第三题:“允许匿名FTP登录”消息返回给我们的FTP代码是什么?

答案:230

第四题:我们可以使用什么命令来下载我们在FTP服务器上找到的文件?

答案:get

第五题:在我们检索到的列表中,听起来有更高权限的用户名是什么?

答案:admin

第六题:目标主机上运行的是什么版本的Apache HTTP服务器?

答案: 2.4.41

 

第七题:一个方便的网站分析插件的名字是什么,我们可以安装在我们的浏览器?

答案: Wappalyzer

第八题: 我们可以使用什么开关与gobuster来指定我们正在寻找特定的文件类型?

答案:-x

 第九题:我们找到了什么文件能让我们找到目标?

答案: login.php

使用目录扫描工具发现login.php

第十题:提交flag

由于使用nmap扫描的时候发现靶机开放的服务,所以可以使用ftp和匿名账号来登录,找到有账号和密码的文件,使用get命令下载两个文件

由于目录扫描的时候发现到登录页面,所以使用我们获取到的账号为admin的密码去登录,成功获取flag。

2.Respoder

先获取靶机IP并且测试连通性

第一题:机器上开放了多少TCP端口?

答案:3

第二题: 当使用IP地址访问web服务时,我们被重定向到的域是什么?

答案:unika.htb

第三题:在服务器上使用哪种脚本语言来生成网页?

答案:php

可以使用nmap来扫描输出其开放端口服务的详细信息

也可以使用burpsite来抓包转发也可以得到该题答案

还可以使用插件来检测,前面扫描到靶机开放了三个端口。

访问80端口时出现重定向转向了另一个页面且无法访问。

访问5985端口时出现404,但通过插件可以检测到相关指纹信息。

访问7680端口没有出现重定向,也无法连接,因为扫描的时候就发现该端口会被过滤掉。

由于80端口有重定向,所以修改/etc/hosts来解析其域名,添加IP地址和重定向跳转的域名,从而可以成功显示网站页面信息。

第四题:用来加载不同语言版本的网页的URL参数的名称是什么?

答案:page

查看网站页面栏有一个EN点击切换可以从url处得到该题答案

第五题:“page”参数的以下哪个值是利用本地文件包含(LFI)漏洞的一个例子:“french.html”, "french.html", "//10.10.14.6/somefile", "../../../../../../../../windows/system32/drivers/etc/hosts", "minikatz.exe" 

答案:../../../../../../../../windows/system32/drivers/etc/hosts

测试修改page后面参数发现存在文件包含漏洞

第六题:“page”参数的以下哪个值是利用远程文件包含(RFI)漏洞的一个例子: "french.html", "//10.10.14.6/somefile", "../../../../../../../../windows/system32/drivers/etc/hosts", "minikatz.exe" 

答案://10.10.14.6/somefile

第七题:NTLM的全称是什么?

答案: New Technology Lan Manager

第八题:我们在Responder实用程序中使用哪个标志来指定网络接口?

答案:-I

第九题:有一些工具可以使用NetNTLMv2查询/响应并尝试数百万个密码,以查看是否有任何一个密码产生相同的响应。其中一个工具通常被称为“john”,但它的全名是什么?

答案: john the ripper

第十题:管理员的密码是什么?

答案:badminton

使用responder来监听指定网卡,可以看到监听的网卡的信息

 

然后新建一个标签,通过指定的那个网卡IP地址来远程访问文件,显示拒绝访问,但是监听的地方则会抓取到hash

 

切换到responder文件下,使用./DumpHash.py来导出抓取到的hash,然后使用john来破解hash得到密码。

 

第十一题:我们将使用Windows服务(即在机器上运行)使用我们恢复的密码远程访问Responder机器。它监听的TCP端口是什么?

答案:5985

第十二题:提交flag

这里掉线了,重新获取一个靶机IP。

因为已经有账号密码,所以使用远程工具来拿到shell,在目录里找到flag.txt,打开获取并成功提交flag。

[HTB靶场记录]TIER-1(下)相关推荐

  1. 【HTB靶场记录】TIER-0

    HTB靶场好像从21年取消获取邀请码这个小门槛之后就可以直接注册,虽然他是个氪金游戏,但是还是想小摸一把,在经历曲折的注册过程(明白了科学上网的重要性,以及被谷歌的验证码折磨了一轮)... 1.连接靶 ...

  2. [HTB靶场记录]TIER-1(上)

    解决TIER-0的所有免费靶机后开启下一个难度的靶机,这次分两篇来记录一下. 1.Appointment 获取靶机IP,能ping通 第一题:SQL全称? 答案: Structured Query L ...

  3. slqilabs靶场记录堆叠注入(八)

    slqilabs靶场记录堆叠注入(八) Stacked injections-堆叠注入 从字面意思上来看就是一堆的sql语句一起执行.而在真实的运用中也是这样的,我们知道在mysql中,主要是在命令行 ...

  4. 春秋云境系列靶场记录(合集)-不再更新

    春秋云境系列靶场记录 春秋云境系列靶场记录合集,不更新了哈~~~ 2023/1/17日记 感谢各位朋友的关注,2022年11月到12月,利用空闲时间做了春秋云镜的靶场,因为穷,所以也只能做免费的(当然 ...

  5. Linux记录-普通用户下执行sudo xxx 找不到命令解决方案

    Linux记录-普通用户下执行sudo xxx 找不到命令解决方案 参考文章: (1)Linux记录-普通用户下执行sudo xxx 找不到命令解决方案 (2)https://www.cnblogs. ...

  6. js cookie 存储checkbox_[cookie实战记录-1]种下一个cookie

    [cookie实战记录-1]种下一个cookie 引子 cookie ~ 也是前端实际工作中一定会碰到的(哎?为什么要说也呢...) 而且由于前一阵 Chrome 的更新改了关于 cookie sam ...

  7. 记录解决windows下安装cocoapi的几种方案

    记录解决windows下安装cocoapi的几种方案 安装cocoapi遇到的常见问题及解决办法 安装流程 问题一 问题二 问题三 安装cocoapi遇到的常见问题及解决办法 安装流程 git clo ...

  8. HTB靶场系列 linux靶机 Nineveh靶机

    勘探 nmap勘探 nmap -sC -sV 10.10.10.43 Starting Nmap 7.91 ( https://nmap.org ) at 2021-12-26 16:22 CST N ...

  9. python多线程怎么写日志_Python日志记录在多进程下的使用

    1. 问题描述 项目中,使用RotatingFileHandler根据日志文件大小来切分日志.设置文件的MaxBytes为1GB, backupCount大小为5. 经查看,发现日志文件的大小均小于1 ...

最新文章

  1. 刘强东的代码水平到底有多强?30年前就已破万!
  2. 所有库在门不显示封装_奈雪和石库门在一起,太上头
  3. DataTable.DataRow的复制
  4. 构建仪表、图表控件的绘制框架
  5. PMCAFF 微课堂 | 赶集、暴风影音这些优质App为什么都在做积分商城?
  6. mach-o格式分析
  7. python离线安装包_Python2.7如何离线安装包
  8. 【渝粤教育】国家开放大学2019年春季 1124流行病学 参考试题
  9. 江西职业教育集团计算机应用竞赛,【喜报】江西工业职院电子与信息工程学院学生在计算机应用竞赛钟喜获佳绩...
  10. 从oracle到mysql,主从到分库,一个普通项目数据库架构的变迁
  11. java更改安卓图标_java – 一个按钮的Android背景文本图标
  12. unity Color和Hex转化
  13. Java基础-多线程
  14. win10更改时间崩溃
  15. [JZOJ6093]【GDOI2019模拟2019.3.30】星辰大海【计算几何】【半平面交】
  16. 类select下拉:多选+搜索
  17. better—scrolls解决下拉刷新,上拉加载更多时出现只执行一次的问题
  18. Yarn上(Hadoop上)跑Spark出现Retring connect to server. 集群间机器无法连接的问题
  19. JAVA爬虫框架WebMagic爬取ajax请求的页面数据
  20. br标签之不同浏览器

热门文章

  1. as3加载外部图片的方法详解
  2. 玩转数据库技术,看这几本书就够了
  3. 嘿来电app v6.6.6.1
  4. 计算机相关实用新型专利,计算机类实用新型专利有哪些转让
  5. Windows下单机安装Spark开发环境
  6. 笔记本光驱位换SSD固态硬盘之Ghost克隆原来的系统到SSD固态硬盘分区
  7. 织梦安装,访问http://域名/install/index.php 出现空白页或Not Found 问题
  8. 浅析百度爱采购运营推广的可信度@运营猫工具箱
  9. 负载均衡-Feign(二)
  10. eslint 换行_eslint 常用配置