freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

hack the box初学者
2022-08-04 16:29:45
所属地 辽宁省

初识hack the box

早就听说过hack the box了,一个很有名的在线靶场网站。
由于英语不行加上还是个小白,我当时也就图一个新鲜逛一逛,然后注册个账号之后愣是没弄明白这个玩意儿。
近期学着学真是手痒,那些什么pikachu,dvwa,uploads,sql-labs等等那些我真是懒得动他们,vulhub还好点吧。大部分就那些东西,自己实战吧还太菜不行事。
现在又想起了这个东西,想着通过它来打发打发手痒吧。

hack the box怎么开始

首先注册账号,这个由于注册过久细节我忘了,所以就不描述了
下面看一看怎么创建一个在线靶场开始玩它!

1659600272_62eb7d9080b6661eda067.png!small?1659600273672

我真是对英文提不起兴趣,所以利用浏览器插件翻译一下,可以看到这个起点。

1659600332_62eb7dcc4df20c7d847db.png!small?1659600333802

这么看也知道是从头开始从最简单的开始解锁了。往下看

1659600405_62eb7e150fea8e701f9cd.png!small?1659600406150

这个翻译完看上去好奇怪。。。 由于第一个我已经玩完了,我们看一下没动的是什么样子。

1659601492_62eb8254b929de2e9c7f4.png!small?1659601495005

1659600491_62eb7e6b0abee98129c25.png!small?1659600491993

我就挑重点来说

靶机启动

由于敏感词自行拆解

首先我们是要连接它的虚拟网络(xxx),选择好节点然后下载那个文件,在通过openxxx加载这个配置文件。
kali自带openxxx,windows就要下载了。
先说kali
命令行-openxxx 文件名    加载成功后不要关闭终端窗口。
windows更好弄了,图形化界面点导入配置文件选择下载好的文件就好了。

1659601583_62eb82af01732abc475d2.png!small?1659601584033


连接好了之后就可以生成机器了,生成完会给你一个攻击目标的ip地址。

过关

一共九道题,八个问答题,一个实操题。

第一个问题:VM缩写代表的含义是什么
答案:virtual machine(虚拟机)

第二个问题:使用什么工具来移动XXX然后与操作系统交互?
答案:terminal。很明显是命令行

第三个问题:使用什么服务来建立XXX连接?
答案:openxxx

第四个问题:在启动XXX的时候,隧道接口的缩写是什么?
答案:tun,在启动后的命令行中能看到

第五个问题:使用什么工具测试与目标机器的连接?
答案:ping

第六个问题:扫描目标端口使用啥工具
答案:namp

第七个问题:扫描出的23号端口跑的是什么服务
答案:telnet服务

第八个问题:远程登录管理的时候,用户名是什么?
答案:root

第九题实操题

上面的问题也相当于提示,很简单了。

利用nmap扫描 发现开放23端口 证明开放telnet
telnet 连接 直接root空口令连接进去

然后ls 查看都有什么文件  发现flag.txt 直接cat读取提交过关。

1659599526_62eb7aa64ee2d0daecd97.png!small

1659599516_62eb7a9c9423774d3b910.png!small

1659599623_62eb7b07f1a5e0f3c84d3.png!small?1659599625055


# 渗透测试 # 黑客 # web安全 # 漏洞分析 # HackTheBox
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录