Hack The Box-Monitored

端口扫描&信息收集

使用nmap对ip进行扫描

nmap 10.10.11.248

Hack The Box-Monitored_第1张图片

开放了22、80、389、443端口

使用dirsearch对网站目录进行扫描

dirsearch -u 10.10.11.248

Hack The Box-Monitored_第2张图片

发现一个/nagios的网页,尝试访问

Hack The Box-Monitored_第3张图片

发现需要用户名和密码,这里没有用户名密码,先继续下一步

将ip和域名加入到hosts文件中后,访问ip

echo '10.10.11.248		nagios.monitored.htb' >> /etc/hosts

Hack The Box-Monitored_第4张图片

点击进入验证界面

Hack The Box-Monitored_第5张图片

经过验证,不存在任意用户登录和弱口令等身份验证漏洞

回想起之前还有ladp协议,使用enum4linux检测是否存在信息泄露

enum4linux -l 

你可能感兴趣的:(HTB靶场合集,网络,服务器,运维,linux,web,http)