OSCP备考_0x36_HackThBox靶机_Delivery

Ethan医生5个月前靶场168

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.227.92 (扫描TCP)

image.png

先到80端口将域名绑定

image.png

然后创建新ticket

image.png

image.png

image.png

image.png

查看工单得到 maildeliverer/Youve_G0t_Mail!

image.png

使用suid,自动任务,都没有什么有用的信息,然后使用linpeas.sh

发现opt这个目录下具有敏感信息

image.png

发现了sql凭证

mmuser:CrackTheMMAdminPW

然后nmsql进行登录

image.png

然后对root密码进行爆破

PleaseSubscribe!21

image.png

相关文章

HTB.OSCP一招网络问题解决

HTB.OSCP一招网络问题解决

刚报考的第二天发现LAB一直断,之后购买VPS 阿里云-新加坡服务器记得需要注意防火墙,使用的协议 如果是TCP就使用TCP UDP就使用UDP下面解决HTB或OSCP的 openvpn都是可以的非常...

OSCP备考_0x07_HackThBox靶机_Linux_​Solidstate

OSCP备考_0x07_HackThBox靶机_Linux_​Solidstate

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.57.118 (扫描TCP)nmap -sU --top-ports 100 10.129.57....

vulnhub靶场之DC:1

vulnhub靶场之DC:1

准备:攻击机:虚拟机kali、本机win11靶机:DC:1,下载地址:https://www.vulnhub.com/entry/dc-1,292/ 一:信息收集arp-scan查看有哪些刚起的IP访...

OSCP备考_0x49_HackThBox靶机_Windows_Bankrobber

OSCP备考_0x49_HackThBox靶机_Windows_Bankrobber

Bankrobbernmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.228.109 (扫描TCP)80存在apache,所以我们要关注p...

OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/derpnstink-1,221/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192...

OSCP备考_0x27_HackThBox靶机_Linux_ Admirer

OSCP备考_0x27_HackThBox靶机_Linux_ Admirer

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.128.76 (扫描TCP)nmap -sU --top-ports 100 ...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。