基础信息
简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/2
描述:
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
前言
本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本,在使用nmap的–script=vuln 参数查找常见的漏洞,最终在通过msf中集成的攻击载荷进行攻击获取相应的权限。
一、信息收集
1、靶机ip
ip地址为:10.129.61.196
2、靶机端口与服务
nmap -sV -O -A 10.129.61.196
PORT STATE SERVICE VERSION
139/tcp open netbios-ssn Microsoft Windows netbios-ssn
445/tcp open microsoft-ds Microsoft Windows XP microsoft-ds
二、漏洞探测与利用
1、漏洞探测
使用nmap的–script=vuln 参数查找常见的漏洞,为什么不使用searchsploit
是因为不好筛选出自己所需要的漏洞
nmap --script=vuln -p 445 10.129.61.196
2、漏洞利用
使用msf中集成的脚本进行攻击
需要设置攻击载荷,RHOSTS,LHOST
执行成功
获取flag
3、其他方法
尝试使用ms17-010进行攻击但是没有成功
参考链接
https://www.cnblogs.com/h4ck0ne/p/5154683.html
来源:freebuf.com 2021-02-26 15:28:56 by: WAFmax
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册