HTB:Explosion[WriteUP]

server/2024/10/5 19:48:11/

目录

连接至HTB服务器并启动靶机

1.What does the 3-letter acronym RDP stand for?

2.What is a 3-letter acronym that refers to interaction with the host through a command line interface?

3.What about graphical user interface interactions?

4.What is the name of an old remote access tool that came without encryption by default and listens on TCP port 23?

5.What is the name of the service running on port 3389 TCP?

6.What is the switch used to specify the target host's IP address when using xfreerdp?

7.What username successfully returns a desktop projection to us with a blank password?

ROOT_FLAG:951fa96d7830c451b536be5a6be008a0


连接至HTB服务器并启动靶机

靶机IP:10.129.21.174

分配IP:10.10.16.12


1.What does the 3-letter acronym RDP stand for?

国产化后:三个字母的缩写RDP代表什么?

RDP 是 Remote Desktop Protocol(远程桌面协议)的缩写

远程桌面协议是一种允许用户通过网络连接到另一台计算机并在本地控制该计算机的图形界面的协议。使用 RDP,用户可以在远程计算机上执行各种任务,就像坐在那台计算机前一样操作。它通常用于远程管理服务器、提供远程技术支持以及在不同地点访问个人计算机等场景


2.What is a 3-letter acronym that refers to interaction with the host through a command line interface?

国产化后:通过命令行界面与主机进行交互的三个字母的首字母缩写词是什么?

CLI(cli) 是 Command Line Interface(命令行界面)的缩写

命令行界面,是一种通过输入文本命令来与计算机系统进行交互的方式,它具有高效性、精确控制、可脚本化及跨平台性等特点,在系统管理、软件开发、数据处理和分析以及自动化任务等众多领域发挥着重要作用,尤其适合熟练用户进行复杂操作和实现批量处理任务


3.What about graphical user interface interactions?

国产化后:那么用户图形界面的交互缩写呢?

GUI(gui) 是 Graphical User Interface(图形用户界面)的缩写

图形用户界面是一种以直观的图像、图标、窗口、菜单和按钮等可视化元素呈现的交互界面,它为用户提供了便捷、易操作的交互方式,无需记忆复杂的命令,极大地提高了用户使用软件和操作系统的效率与体验,广泛应用于计算机、移动设备等各种电子设备中。


4.What is the name of an old remote access tool that came without encryption by default and listens on TCP port 23?

Telnet(telnet) 是 Teletype Network(电传打字网络)的缩写

Telnet 是一种用于远程登录的网络协议,可以让用户通过网络连接到远程计算机,并在远程计算机上执行命令和操作。不过,由于 Telnet 协议在数据传输过程中不进行加密,存在安全风险,现在已逐渐被更安全的远程连接方式(如 SSH)所取代。


5.What is the name of the service running on port 3389 TCP?

使用nmap对靶机3389端口进行脚本、服务信息扫描:

nmap -sC -sV -p 3389 {TARGET_IP}

可见,在SERVICE列明了服务名称:ms-wbt-server


6.What is the switch used to specify the target host's IP address when using xfreerdp?

使用man命令,查看xfreerdp使用手册:

man xfreerdp

指定目标主机IP地址选项:/v:


7.What username successfully returns a desktop projection to us with a blank password?

使用xfreerdp连接靶机远程桌面

xfreerdp /v:{TARGET_IP} /cert:ignore /u:Administrator

 这里直接使用Administrator账户+空密码组合即可:

双击打开桌面上的flag.txt文件:

ROOT_FLAG:951fa96d7830c451b536be5a6be008a0


http://www.ppmy.cn/server/127610.html

相关文章

闭源与开源嵌入模型比较以及提升语义搜索效果的技术探讨

上图为执行语义搜索前的聚类演示 ,嵌入技术是自然语言处理的核心组成部分。虽然嵌入技术的应用范围广泛,但在检索应用中的语义搜索仍是其最常见的用途之一。 尽管知识图谱等可以提升检索的准确率和效率,但标准向量检索技术仍然具有其实用价值…

HTML+CSS表单控件(11个案例+代码+效果图)

目录 单行文本框 (text) 案例:制作一个单行文本框 1.代码 2.效果 密码输入框 (password) 案例:制作密码输入框 1.代码 2.效果 单选按钮 (radio) 案例:制作单选按钮 1.代码 2.效果 复选框 (checkbox) 案例:制作一个复选框 1.代码 2.效果 普通按钮 (button) 案例:制作一个普通按钮…

二叉树深度学习——将二叉搜索树转化为排序的双向链表

1.题目解析 题目来源:LCR 155.将二叉搜索树转化为排序的双向链表 测试用例 2.算法原理 首先题目要求原地进行修改并且要求左指针代表前驱指针,右指针代表后继指针,所以思路就是 1.使用前序遍历创建两个指针cur、prev代表当前节点与前一个节点…

计算机网络各层有哪些协议?计算机网络协议解析:从拟定到实现,全面了解各层协议的作用与区别

在数字化时代,计算机网络无处不在,已经成为不可或缺的一部分。为了让不同设备能够有效地进行通信,网络协议作为一种约定和规则,确保了数据在网络中的可靠传输。今天,我们将深入探讨计算机网络的各层协议,详…

深入浅出Vue.js组件开发:从基础到高级技巧

解锁Python编程的无限可能:《奇妙的Python》带你漫游代码世界 Vue.js 是一个轻量级且功能强大的 JavaScript 框架,专注于构建用户界面。它的核心优势之一是组件系统,它允许开发者通过模块化、可复用的方式构建复杂的应用程序。在这篇文章中,我们将详细探讨如何开发 Vue.js…

【JVM】基础篇

1 初识JVM 1.1 什么是JVM JVM 全称是 Java Virtual Machine,中文译名 Java虚拟机。JVM 本质上是一个运行在计算机上的程序,他的职责是运行Java字节码文件。 Java源代码执行流程如下: 分为三个步骤: 1、编写Java源代码文件。 …

Linux驱动开发(速记版)--设备树

第五十二章 初识设备树 52.1 设备树介绍 设备树(Device Tree)是嵌入式系统和Linux内核中用于描述硬件的一种机制。 设备树概述 目的:描述硬件设备的特性、连接关系和配置信息。 优势:与平台无关,提高系统可移植性和可…

IDE 使用技巧与插件推荐(含例说明)

在使用集成开发环境(IDE)进行编程时,掌握一些技巧和使用高效的插件可以显著提高开发效率。以下是一些通用的IDE使用技巧和插件推荐,适用于多种流行的IDE,如IntelliJ IDEA、Visual Studio Code、PyCharm等。每个技巧和插…