OSCP备考_0x36_HackThBox靶机_Delivery

Ethan医生4个月前靶场112

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.227.92 (扫描TCP)

image.png

先到80端口将域名绑定

image.png

然后创建新ticket

image.png

image.png

image.png

image.png

查看工单得到 maildeliverer/Youve_G0t_Mail!

image.png

使用suid,自动任务,都没有什么有用的信息,然后使用linpeas.sh

发现opt这个目录下具有敏感信息

image.png

发现了sql凭证

mmuser:CrackTheMMAdminPW

然后nmsql进行登录

image.png

然后对root密码进行爆破

PleaseSubscribe!21

image.png

相关文章

vulnhub靶场之HACKSUDO: 2 (HACKDUDO)

vulnhub靶场之HACKSUDO: 2 (HACKDUDO)

vulnhub靶场之HACKSUDO: 2 (HACKDUDO)准备:攻击机:虚拟机kali、本机win10。靶机:hacksudo: 2 (HackDudo),下载地址:https://downlo...

OSCP备考_0x34_HackThBox靶机_time

OSCP备考_0x34_HackThBox靶机_time

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.107.34 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x19_Vulnhub靶机_symfonos: 2

OSCP备考_0x19_Vulnhub靶机_symfonos: 2

名称说明靶机下载链接https://www.vulnhub.com/entry/symfonos-2,331/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.1...

OSCP备考_0x10_Vulnhub靶机_GoldenEye: 1

OSCP备考_0x10_Vulnhub靶机_GoldenEye: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/goldeneye-1,240/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

OSCP备考_0x18_HackThBox靶机_Linux_Popcorn

OSCP备考_0x18_HackThBox靶机_Linux_Popcorn

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.70.193 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x41_HackThBox靶机_Windows_granny

OSCP备考_0x41_HackThBox靶机_Windows_granny

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.252.188 (扫描TCP)发现有webdav可以利用davtest -url htt...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。