[网络安全自学篇] 六十三.hack the box渗透之OpenAdmin题目及蚁剑管理员提权(四)

news/2024/11/24 2:15:27/

在撰写这篇文章之前,我先简单分享下hack the box实验感受。hack the box是一个在线渗透平台,模拟了真实环境且难度较大,各种Web渗透工具及操作串联在一起,挺有意思的。本文详细讲解了hack the box机器配置,通过OpenAdmin题目分享管理员权限Flag获取流程,希望对您有所帮助。同时,该网站题目细节不便于透露,推荐大家亲自去尝试,本文更多的分享一些思想。整体流程如下:

  • Machines环境配置
  • Nmap端口扫描
  • Gobuster目录扫描
  • opennetadmin后台泄露
  • 蚁剑一句话木马获取Webshell
  • 敏感文件分析及获取User
  • HASH解密和权限提升
  • John获取私钥及ROOT shell提权

作者作为网络安全的小白,分享一些自学基础教程给大家,主要是关于安全工具和实践操作的在线笔记,希望您们喜欢。同时,更希望您能与我一起操作和进步,后续将深入学习网络安全和系统安全知识并分享相关实验。总之,希望该系列文章对博友有所帮助,写文不易,大神们不喜勿喷,谢谢!如果文章对您有帮助,将是我创作的最大动力,点赞、评论、私聊均可,一起加油喔~

文章目录

  • 一.HTB配置Machines
  • 二.OpenAdmin渗透
    • 1.Nmap端口扫描
    • 2.目录扫描

http://www.ppmy.cn/news/562653.html

相关文章

[网络安全自学篇] 七十五.Vulnhub靶机渗透之bulldog信息收集和nc反弹shell(三)

这是作者网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您喜欢,一起进步。前文分享了APT攻击检测溯源与常见APT组织的攻击案例,并介绍防御措施。这篇文章将讲解Vulnhub靶机渗透题目bulldog,包括信息收集及目录扫描、源码解读…

win7 APPCRASH(解决方法)(转)

下面分享一下解决win7或者是Vista的一个刺手的问题APPCRASH(app是程序的意思,crash是坠机的意思。就是程序崩溃了/程序撞车……)我们使用软件的时候有时候会出现这种情况举个例子Dungeon—fighter已停止工作、 问题签名: 问题事件名称: APPCRASH 应用程序名: DNF.exe 应用…

LETCODE_001890_2020年最后一次登录

-- 1890. 2020年最后一次登录 -- 表: Logins -- -- -------------------------- -- | 列名 | 类型 | -- -------------------------- -- | user_id | int | -- | time_stamp | datetime | -- -------------------------- -- (user_id, time_st…

使用hashcat获取哈希值

前期准备 破解压缩包密码需要用到两个工具,分别是John the Ripper jumbo和hashcat。这两款软件分别下载windows版和binaries版就可以在windows上运行了。两个软件都是开源软件,所以也不用担心病毒。 还需要准备一个有密码的压缩包,这里以ra…

Meterpreter利用MS17_010病毒payload渗透电脑介绍-推荐

转载地址:http://www.freebuf.com/sectool/154752.html 关于MeterPreter的文档比较实用的不多,这个我同事真实利用了并达到了预期的效果,所以我觉得很有必要转载记录下来,还以为我之前用着工具一直不顺手,留着好好研究…

进程看病毒!

转自江民社区bbs.jiangmin.com 进程名称 → 对应的病毒/*** .exe → BF Evolution           Mbbmanager.exe → 聪明基因 _.exe → Tryit              Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人  …

常见病毒 木马进程速查表

常见病毒 木马进程速查表 .exe → BF Evolution      Mbbmanager.exe → 聪明基因 _.exe → Tryit       Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人   Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder  Mmc.exe → 尼姆达病毒 Aplica3…

【愚公系列】2023年06月 网络安全高级班 025.HW护网行动攻防演练介绍和工具

文章目录 前言一、HW护网行动攻防演练1.蓝队1.1 备战阶段1.2 临战阶段1.3 决战阶段1.4 总结阶段2.红队2.1 情报侦察阶段2.2 外网打点阶段2.3 内网渗透阶段二、工具箱1.红队1.1 基础设施1.2 渗透系统1.3 信息搜集1.4 Web安全1.5 漏洞分析1.6 渗透攻击1.7 内网渗透1.8 网络安全1.…