黑客信息网HTB: Lame 渗透测试

基础信息 简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透链接:https://www.hack...

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines
描述:注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,首先对该靶机进行探测,获取端口与版本信息根据各个开放端口的版本查找相应的漏洞,并进行利用获取root权限

一、信息收集

1、靶机ip

ip地址为10.129.104.53

2、靶机端口服务

二、漏洞探测与利用

1、漏洞扫描

通过端口扫描发现开放了445端口,使用searchsploit查询是否存在版本漏洞

发现msf中存在可以利用的脚本

2、漏洞利用

根据提示需要设置payload


需要设置:RHOSTS、RPORT 、LHOST、LPORT(默认即可)

3、获取flag

三、总结

该靶机操作简单需要,直接使用msf中集成好的脚本即可,想要加深印象可以查看该漏洞的详细信息,有助于更好的了解

  • 发表于 2021-04-13 08:16
  • 阅读 ( 168 )
  • 分类:互联网

0 条评论

请先 登录 后评论
锄禾日当午
锄禾日当午

742 篇文章

你可能感兴趣的文章

相关问题