HTB-Keeper

news/2025/2/11 17:57:31/

在这里插入图片描述

HTB-Keeper

  • 信息收集
    • 80端口
  • lnorgaard
  • root

信息收集

在这里插入图片描述
在这里插入图片描述

80端口

80主页给了一个跳转的链接
在这里插入图片描述
跟随链接后到了一个登陆界面。
在这里插入图片描述
尝试搜索默认密码。
在这里插入图片描述
通过账号root:password登录。不知道为什么我登陆了两次才成功。

在这里插入图片描述
通过搜索在Admin->Users->Select里面发现了用户信息。
在这里插入图片描述
在这里插入图片描述

lnorgaard

使用账号lnorgaard:Welcome2023!通过ssh登录目标。

在这里插入图片描述

root

lnorgaard的桌面文件有一个zip文件。
在这里插入图片描述
在这里插入图片描述
有一个kdbx文件和dmp文件,kdbx文件需要密码才能访问。通过搜索知道
可以通过各种软件分析。
在这里插入图片描述
继续深入搜索可知道一个漏洞。
在这里插入图片描述

POC通过nc把poc传过来。

在这里插入图片描述
似乎有问题。
在这里插入图片描述
一个一个都试过了,没有正确的。根据观察可以知道XdgrXd med fkXde,这个X就是我们需要找的,经过推测猜测可能是一个特殊符号或者数字,因为所有密码可能都有英文和一些字符,没有出现数字和特殊字符。想了半天想不出什么,拿去浏览器搜索才知道。

在这里插入图片描述

是个甜品哎,名字是rødgrød med fløde,通过甜品名字通过kdbx的验证。

在这里插入图片描述
有一个putty的ppk文件。
在这里插入图片描述
但是目前没有putty,所以使用工具转化为ssh私钥。
在这里插入图片描述
把这个Notes里的所有字符复制一遍丢在一个文件里面。
在这里插入图片描述
转化后别忘了chmod 600
在这里插入图片描述


http://www.ppmy.cn/news/1032938.html

相关文章

Datawhale Django后端开发入门Task01 Vscode配置环境

首先呢放一张运行成功的截图纪念一下,感谢众多小伙伴的帮助呀,之前没有配置这方面的经验 ,但还是一步一步配置成功了,所以在此以一个纯小白的经验分享如何配置成功。 1.选择要建立项目的文件夹,打开文件找到目标文件夹…

归并排序 与 计数排序

目录 1.归并排序 1.1 递归实现归并排序: 1.2 非递归实现归并排序 1.3 归并排序的特性总结: 1.4 外部排序 2.计数排序 2.1 操作步骤: 2.2 计数排序的特性总结: 3. 7种常见比较排序比较 1.归并排序 基本思想: 归并排序(MERGE-SORT)是建立在归并操作上的一种…

分布式应用:Zabbix监控MariaDB

目录 一、理论 1.Zabbix监控MariaDB 二、实验 1.Zabbix监控MariaDB 一、理论 1.Zabbix监控MariaDB (1)环境 zabbix服务端:192.168.204.214 zabbix客户端:192.168.204.215 (2)MareaDB安装 安装 za…

Vim基本使用

Vim基本使用 概念模式类型常规模式编辑模式命令模式 概念 vim 是一款功能丰富、高度可定制和高效的文本编辑器,适用于处理各种文本文件和编程任务。熟练使用vim帮助提高编辑效率,并为用户提供更多的操作选项。 模式类型 常规模式 使用vim打开一个文件…

Rx.NET in Action 第三章学习笔记

3 C#函数式编程思想 本章内容包括 将 C# 与函数式技术相结合使用委托和 lambda 表达式使用 LINQ 查询集合 面向对象编程为程序开发提供了巨大的生产力。它将复杂的系统分解为类,使项目更易于管理,而对象则是一个个孤岛,你可以集中精力分别处理…

Vscode 常用操作教程

一、语言换成中文 这是我们可以直接点击左边栏第四个图标搜索插件 chinese ,也可以直接ctrlshiftp快捷键也会出来如图所示图标,出来chinese 插件之后选择安装install,安装完成之后重新ctrlshiftp会出现如图所示页面 找到我的鼠标在的地方对应的中文,此时…

高效解决在pycharm环境下的UserWarning: loaded more than 1 DLL from .libs这类问题

文章目录 问题解决方案Plan APlan B 解决! 问题 这说明因同时存在多个动态链接库而存在冲突,所以需要删除其中一个 解决方案 Plan A Plan B 如果Plan A没用,就重装numpy,因为这个库就是numpy的 pip uninstall numpy pip insta…

R语言生存分析(机器学习)(1)——GBM(梯度提升机)

GBM是一种集成学习算法,它结合了多个弱学习器(通常是决策树)来构建一个强大的预测模型。GBM使用“Boosting”的技术来训练弱学习器,这种技术是一个迭代的过程,每一轮都会关注之前轮次中预测效果较差的样本,…