问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Hack The Box,一款有意思的渗透测试平台

发布网友 发布时间:2024-10-24 13:18

我来回答

1个回答

热心网友 时间:2024-10-26 02:48

Hack The Box是一个国际知名的网络安全在线平台,用户可以在该平台上练习渗透测试技能,并与有相同兴趣的成员分享心得和方法。该平台包含了多种不断更新的挑战,既有模拟真实场景的,也有类似CTF风格的。

为了激励用户挑战,Hack The Box还引入了Rank机制,通过通关靶场获取积分,从而提高自己的排名。

想要开始使用Hack The Box,首先需要在官网上注册一个账号。注册成功后,前往个人主页右上角的“Connect to HTB”下载两个连接文件。具体操作可以参考HTB连接指南。

以下是两个连接文件,使用kali自带的工具连接即可。连接成功后,就可以开始启动靶场了。

选择好靶机后,点击“Join Machine”即可启动。靶机会提供一个IP地址,用于后续的渗透测试。

接下来进行连通性测试和端口扫描,以了解靶机的开放端口和服务。通过smb共享,发现一个压缩包,需要解压密码。使用zip2john进行解密,提取hash值,再利用字典进行爆破,最终得到密码。

解压出来的文件还需要密码才能访问。使用openssl和pkcs12文件工具生成和分析pkcs12文件,导出pfx文件的hash,再次爆破密码,得到私钥文件。

使用openssl生成证书,然后利用生成的私钥文件和证书进行登陆,成功找到user.txt文件,但目标是要拿到systemown,需要进行提权。

上传提权文件,下载历史文件,查看文件内容,找到用户和密码。使用该用户凭证传递命令,抓取用户凭证,查看LAPS密码,尝试登陆,最终在rtx用户的桌面找到root.txt获得系统拥有权。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
橙子冷藏能保存多久 橙子会过期吗 新鲜橙子如何保存更久 橙子保鲜剂对人体有害吗 粒上皇开口熟栗120g*5袋(共600g)-详细介绍 三皇王板栗介绍 品牌榜:2024年板栗十大品牌排行榜 投票结果公布【新】 为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 光威龙纹鲤鱼竿节是多长的 予你皇冠内容简介 沈复的《童趣》中"拔山倒树"的 "拔" 在本文是什么意思? 很走心的生活感悟 小孩牙龈长肉疙瘩是怎么了 拔山倒树而来的而是什么意思? 特别走心的生活句子(感悟生活的短句) 为什么没有真爱? 拔山倒树是什么意思 拔山倒树的而是什么意思? 天津数字电视智能卡能否跨区使用? ...你记住你不是天使 你只是个女人 时 是什么意思和他是怎么想的_百度... 给予树读后感 第一次去男方家带多少钱一包烟 4分水暖管做笛子的尺寸 汽车仿皮座椅需要买座套吗 6岁,今天才发现牙龈上长了一个肉包,是怎么原因 小孩牙龈长肉疙瘩是怎么了 肛门直肠测压起什么作用 先天性巨结肠如何诊断 斗爱之冠和予你之冠哪个是第一部 东鹏磁砖为什么贵 手机是OPPOa53 usb连接后想要传文件要下载一个类似软件的东西... 般若涅利(北京)装备技术有限公司怎么样? 东鹏瓷砖为什么有标准 ...银行卡里的钱转到支付宝,然后说付钱的天弘基金是什么意思?我要怎么... oppoa53usb调试在哪里 周杰伦有唱过<飞蛾扑火>吗? 具有昙花品质的人是谁 两周七的孩子牙龈上长了个小肉球 老板西游记大结局 临清清真东寺详细介绍 清真东寺山界回族乡民族村清真寺 清真东寺最早几点开门 清真东寺临清市庆祝清真东寺 呼和浩特清真东寺简介 临清清真东寺概述 孟州市清真东寺清真寺布局 有哪些使得脆皮白斩鸡美味的方法值得推荐? 孕妈妈血糖高,要谨慎食用水果