当前位置: 首页 > news >正文

HTB-Explosion(rdp连接)和preignition(目录遍历)

前言

  • 各位师傅大家好,我是qmx_07,今天给大家讲解Explosion靶机
    -在这里插入图片描述

Explosion

渗透过程

信息搜集

在这里插入图片描述

  • 发现服务器开起了3389端口远程服务

远程连接rdp服务

在这里插入图片描述

xfreerdp /v:10.129.172.157 /u:Administrator /p:
/v 主机名
/u 用户名
/p密码

  • 这篇靶机是对rdp服务连接,进行教学,通常情况需要采集其他数据信息,进行碰撞,或者rdp爆破进行连接,空密码基本不存在

查看flag信息

在这里插入图片描述

  • flag:951fa96d7830c451b536be5a6be008a0

知识点讲解

RDP协议

  • RDP ( Remote Desktop Protocol ) 远程桌面协议,是专门用于 Windows 远程桌面和远程协助连接
  • 端口号一般是3389

答题

1.RDP全称是什么?

Remote Desktop Protocol

2.命令行和主机交互的缩写是?

cli

3.图形界面与主机交互的缩写是?

gui

4.没有加密的TCP23端口的远程访问工具是什么?

telnet

5.3389TCP端口运行的是什么服务?

在这里插入图片描述

ms-wbt-server

6.xfreerdp工具 指定主机名参数是什么?

/v:

7.哪个用户名密码为kong?

administrator

8.flag是什么?

951fa96d7830c451b536be5a6be008a0

preignition

渗透过程

信息搜集

在这里插入图片描述

  • 服务器开放了80http服务,可尝试目录遍历 看看有没有敏感文件

目录遍历

在这里插入图片描述

  • gobuster dir -u ip -w 字典 -x 指定后端类型文件 //语法
  • 在实际渗透中 可能dirsearch使用的更多一些

burp账号密码爆破

在这里插入图片描述

在这里插入图片描述

  • 我们通过目录遍历 发现一个后台登录界面,尝试用户名 密码爆破
  • 通过长度分析,得知admin:admin是账号密码
  • flag是6483bee07c1c1d57f14e5b0717503c73

知识点讲解

1.通过检查服务器的大量路径,发现隐藏文件是什么技术?

dir busting(目录遍历)

2.nmap版本扫描参数?

sV

3.80端口运行着什么服务?

在这里插入图片描述

http

4.版本服务和名称是什么?

nginx 1.14.2

5.gobuster使用什么参数遍历目录?

dir

6.使用什么参数 指定后端类型php?

-x php

7.通过目录遍历找到了什么敏感目录?

admin.php

8.遍历成功的目录的 状态码是多少?

200

9.flag是多少?

6483bee07c1c1d57f14e5b0717503c73

总结

  • 学习了rdp的连接方式,gobuster目录遍历的使用

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 外包干了2年,女朋友跑了...
  • 【Linux】基本命令(第二篇)
  • 【系统分析师】-综合知识-计算机网络与信息安全
  • 无损放大图片,盘点5款最新无损放大图片软件
  • Python和MATLAB和R对比敏感度函数导图
  • Redis单线程和多线程
  • YOLOv8目标检测部署RK3588全过程,附代码pt->onnx->rknn,附【详细代码】
  • Apache Doris 使用 CBO 和 RBO 结合的优化策略
  • JMeter Plugins之内网插件问题解决
  • 【C++】继承详解
  • Swift性能优化:掌握Swift性能分析工具的实用指南
  • C++基础面试题 | 什么是C++的列表初始化?
  • 大模型介绍
  • 趣味算法------拯救阿拉德大陆
  • 岩土工程中的渗流问题:有限单元法的理论与实践
  • 【前端学习】-粗谈选择器
  • 230. Kth Smallest Element in a BST
  • CSS 提示工具(Tooltip)
  • css的样式优先级
  • GDB 调试 Mysql 实战(三)优先队列排序算法中的行记录长度统计是怎么来的(上)...
  • IDEA常用插件整理
  • JavaScript对象详解
  • java多线程
  • Laravel5.4 Queues队列学习
  • mockjs让前端开发独立于后端
  • MySQL-事务管理(基础)
  • nodejs调试方法
  • Quartz实现数据同步 | 从0开始构建SpringCloud微服务(3)
  • React Transition Group -- Transition 组件
  • RxJS: 简单入门
  • spark本地环境的搭建到运行第一个spark程序
  • SQLServer之索引简介
  • 创建一个Struts2项目maven 方式
  • 从零开始学习部署
  • 基于web的全景—— Pannellum小试
  • 基于阿里云移动推送的移动应用推送模式最佳实践
  • 基于组件的设计工作流与界面抽象
  • 前端学习笔记之观察者模式
  • 如何编写一个可升级的智能合约
  • 深入浏览器事件循环的本质
  • 一、python与pycharm的安装
  • 责任链模式的两种实现
  • 阿里云重庆大学大数据训练营落地分享
  • ​二进制运算符:(与运算)、|(或运算)、~(取反运算)、^(异或运算)、位移运算符​
  • ​浅谈 Linux 中的 core dump 分析方法
  • ​软考-高级-信息系统项目管理师教程 第四版【第19章-配置与变更管理-思维导图】​
  • ​学习笔记——动态路由——IS-IS中间系统到中间系统(报文/TLV)​
  • #include到底该写在哪
  • (10)Linux冯诺依曼结构操作系统的再次理解
  • (day18) leetcode 204.计数质数
  • (Redis使用系列) Springboot 整合Redisson 实现分布式锁 七
  • (板子)A* astar算法,AcWing第k短路+八数码 带注释
  • (附源码)计算机毕业设计ssm基于B_S的汽车售后服务管理系统
  • (含react-draggable库以及相关BUG如何解决)固定在左上方某盒子内(如按钮)添加可拖动功能,使用react hook语法实现
  • (力扣题库)跳跃游戏II(c++)