HTB靶机Lame、Leagcy、Bashed、Popcorn通关笔记
Lame
nmap 扫描
版本合适 直接用msf拿下
Legacy
nmap
直接用ms17010 打进去在administrator的桌面找到root.txt
¶Bashed
nmap
80端口
在dev文件夹找到phpbash.php文件 开始搞事
找到一个user.txt
用提权辅助脚本
提权成功
拿到flag
¶Popcorn
nmap
dirb扫目录真的好慢啊
换成了gobuster 30线程扫描快多了
是一个网站
注册了个test test的账号
发现有个上传点 只能上传种子文件 不能上传php文件
随便上传一个种子文件
又出现了一个上传点
通过修改content-type绕过了 上传php成功
连接shell
拿到user.txt
拿到数据库账号密码
torrent:SuperSecret!!
md5破解不出来
辅助脚本
提权成功拿到flag
¶总结
今天开了htb的会员,开始打htb的靶机了,遇到的主要是网络问题,肯定不想vulnhub的靶机那样在本地那么流畅,正在想办法解决,目前是挂着代理来打