当前位置: 首页 > news >正文

100.HTB-Meow

学习成果

在第一层,您将获得网络安全渗透测试领域的基本技能。您将首先学习如何匿名连接到各种服务,例如 FTP、SMB、Telnet、Rsync 和 RDP。接下来,您将发现 Nmap 的强大功能,Nmap 是一个有价值的工具,用于识别目标系统上的开放端口,允许您评估其漏洞。最后,您将探索连接到 MongoDB 服务器,为您的渗透测试知识增加一个有价值的层次。这一层将为您进入网络安全领域奠定坚实的基础。

  • 了解如何匿名连接 FTP、SMB、Telnet、Rsync 和 RDP。
  • 了解如何使用 Nmap 识别开放端口。
  • 了解如何连接到 MongoDB 服务器。

任务 1

首字母缩略词 VM 代表什么?

virtual machine

 

任务 2

我们使用什么工具与作系统交互,以便通过命令行发出命令,例如启动我们的 VPN 连接的命令?它也被称为控制台或 shell。

Terminal

 

任务 4

我们使用什么工具来测试与 ICMP 回显请求的目标的连接?

ping

 

任务 5

在目标上查找开放端口的最常用工具的名称是什么?

nmap

 

任务 6

在扫描期间,我们在端口 23/tcp 上识别了什么服务?

telnet

 

任务 7

哪个用户名能够使用空密码通过 telnet 登录目标?

root

 

提交根标志

b40abdfe23665f766f9c61ecba8a4c19

1,对靶机进行端口服务探测

nmap -sV -T4 -p- -A 10.129.145.11

2,根据提示尝试连接23端口的telnet服务

telnet 10.129.145.11

账户密码都是root,然后直接在根目录下面得到flag

相关文章:

  • BBRv2,v3 吞吐为什么不如 BBRv1
  • Java微服务架构设计与实践 - 面试实战
  • 把dll模块注入到游戏进程的方法_插APC注入
  • 【金仓数据库征文】从云计算到区块链:金仓数据库的颠覆性创新之路
  • 秒出PPT推出更强版本,AI PPT工具进入新纪元!
  • 6.学习笔记-SpringMVC-拦截器(P71-P74)
  • # 代码随想录算法训练营Day37 | Leetcode300.最长递增子序列、674.最长连续递增序列、718.最长重复子数组
  • 在 MySQL 中,索引前缀长度为什么选择为 191
  • Java24新增特性
  • OpenHarmony 开源鸿蒙北向开发——hdc工具使用及常用命令(持续更新)
  • 504 nginx解决方案
  • 机器学习基础 - 分类模型之SVM
  • “Daz to Unreal”将 G8 角色(包括表情)从 daz3d 导入到 UE5。在 UE5 中,我发现使用某个表情并与闭眼混合后,上眼睑出现了问题
  • PostgreSQL性能优化实用技巧‌
  • NLP高频面试题(五十二)——深度学习优化器详解
  • Java面试实战:电商场景下的Spring Cloud微服务架构与缓存技术剖析
  • 【hadoop】HBase shell 操作
  • NODE_OPTIONS=--openssl-legacy-provider vue-cli-service serve
  • Pikachu靶场-unsafe upfileupload
  • ASP.NET Core 主机模型详解:Host、WebHost与WebApplication的对比与实践【代码之美】
  • 远程控制、窃密、挖矿!我国境内捕获“银狐”木马病毒变种
  • 涉军民事案件类型日益增多,最高法新规明晰管辖争议问题
  • 韩国检方重启调查金建希操纵股价案
  • 百台新车首秀上海车展,跨国车企联手中国技术开启智能化下半场
  • 秦洪看盘|避险情绪升温,短线或延续相对钝化状态
  • 今年一季度上海离境退税商品销售额7.6亿元,同比增85%