码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Hackthebox系列 Starting point Tier0 Meow记录


    免责声明:本教程仅限学术讨论使用,请勿作用于非法用途!!!如有用于非法用途,本人概不负责。

    目录

    • 题目来源
    • 题目
      • TASK 1
      • TASK 2
      • TASK 3
      • TASK 4
      • TASK 5
      • TASK 6
        • NMAP端口扫描
      • TASK 7
        • Telnet访问
      • TASK 8
      • TASK 9
    • 参考

    题目来源

    Hackthebox Meow,

    题目

    根据题目以及提示操作

    TASK 1

    What does the acronym VM stand for?
    ******* ******e
    
    • 1
    • 2

    根据上述提示,答案为Virtual Machine

    TASK 2

    What tool do we use to interact with the operating system in order to issue commands via the command line, such as the one to start our VPN connection? It's also known as a console or shell.
    *******l
    
    • 1
    • 2

    根据上述提示,答案为terminal

    TASK 3

    What service do we use to form our VPN connection into HTB labs?
    ******n
    
    • 1
    • 2

    根据上述提示,答案为openvpn

    VPN准备
    command: sudo openvpn ‘vpnfilename’
    出现图示内容即代表成功,不要关闭此bash
    因为我在VW Ware虚拟机里操作Kali的,与主机直接网络连接为桥接
    请添加图片描述
    不放心可以ifconfig看一下
    请添加图片描述

    TASK 4

    What is the abbreviated name for a 'tunnel interface' in the output of your VPN boot-up sequence output?
    ***
    
    • 1
    • 2

    根据上述提示,答案为tun

    TASK 5

    What tool do we use to test our connection to the target with an ICMP echo request?
    ***g
    
    • 1
    • 2

    根据上述提示,答案为ping

    TASK 6

    What is the name of the most common tool for finding open ports on a target?
    ***p
    
    • 1
    • 2

    根据上述提示,答案为nmap

    NMAP端口扫描

    发现开放23端口

    TASK 7

    What service do we identify on port 23/tcp during our scans?
    *****t
    
    • 1
    • 2

    根据上述提示,答案为telnet

    Telnet访问

    telnet IP地址
    
    • 1

    TASK 8

    What username is able to log into the target over telnet with a blank password?
    ***t
    
    • 1
    • 2

    TASK 9

    SUBMIT FLAG
    Submit root flag
    
    • 1
    • 2

    基于提示,用户名应该是root
    成功登陆后,查看root对应的文件夹内容

    找到flag.txt 打印内容 b40abdfe23665f766f9c61ecba8a4c19

    参考

    hack the box - tier0

  • 相关阅读:
    2023年中国铁路行车监测系统竞争格局、市场规模及行业发展趋势分析[图]
    【面试现场】为什么 MySQL 数据库要用B+树存储索引?
    【老生谈算法】matlab遗传算法工具箱源码——遗传算法
    深入OpenCV Android应用开发
    天天被开发怼?4个方法区分bug前后端归属,我再也不背锅了!
    ORB-SLAM2 ---- Initializer::ReconstructH函数
    维度建模中的事实表设计原则
    音视频SDP协议详解(描述会话的协议)
    唐高宗封后武则天,是家谱维护门第失败的转折事件
    蓝盆花:神秘而迷人的自然之美
  • 原文地址:https://blog.csdn.net/xujing19920814/article/details/127833688
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号