HTB WP -Meow

前面有些引导题。

task1:

1
2
In cybersecurity, isolated environments—like Pwnbox or the vulnerable target machines—are often VMs. What does VM stand for?
在网络安全领域,隔离环境(如 Pwnbox 或漏洞靶机)通常都是虚拟机。VM 是什么的缩写?

回答:

1
2
Virtual Machine(虚拟机)
虚拟机,一种通过软件模拟出的、具备完整硬件系统功能的计算机系统。

task2:

1
2
What tool do we use to interact with the operating system in order to issue commands via the command line, such as the one to start our VPN connection? It's also known as a console or shell.
我们使用什么工具与操作系统交互,以便通过命令行发出命令,例如启动 VPN 连接的命令?它也被称为控制台或 shell。

回答:

1
terminal(终端)

task3:

1
2
What service do we use to form our VPN connection into HTB labs?
我们使用什么服务建立连接到HTB实验室的VPN?

回答:

1
openvpn

task4:

1
2
What tool do we use to test our connection to the target with an ICMP echo request?
我们使用什么工具通过ICMP回显请求测试与目标主机的连通性?

回答:

1
ping

或者还有其他指令:

1
2
traceroute google.com
用于追踪网络数据包传输路径,它的主要作用是显示你的电脑到目标服务器(这里是 google.com)之间,数据包经过了哪些路由器、网关或节点,以及每一跳(Hop)的延迟时间。

task5:

1
2
What is the name of the most common tool for finding open ports on a target?
用于探测目标主机开放端口最常用的工具叫什么?

回答:

1
nmap

task6:

1
2
What service do we identify on port 23/tcp during our scans?
我们在扫描过程中,在 23/tcp 端口上识别出了什么服务?

回答:

1
2
telnet
一种早期的网络远程登录协议,允许用户通过 TCP/IP 网络连接到远程计算机,并提供基于文本的命令行界面来执行操作。

其他常见端口对应服务:

1
2
3
4
21:FTP
22:SSH
80:HTTP
443:HTTPS

task7:

1
2
What username is able to log into the target over telnet with a blank password?
哪个用户名可以通过Telnet空密码登录目标主机?

回答:

1
root

nmap扫一下端口:

扫出来个23/tcp

或者:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
nmap -F -Pn 10.129.90.29(扫描前100个tcp端口)
-F:代表 Fast Mode(快速模式)。
-Pn:跳过主机发现/存活性检测,加上 -Pn 后,Nmap 会直接跳过ping这一步,强制对目标 IP 进行端口扫描

nmap -sS -Pn 10.129.90.29(前1000个tcp端口)
-sS:是 TCP SYN 扫描(也就是默认的隐蔽扫描/半开扫描),如果不指定端口,Nmap 默认就会扫描前 1000 个最常用的 TCP 端口。

nmap -sU -Pn 10.129.90.29(前1000个udp端口)
-sU:是 UDP 扫描。同样地,不指定 -p 时,它默认扫描的就是前 1000 个最常用的 UDP 端口。

更全信息版:
nmap -A -p- -sV -O -v -Pn 10.129.90.29
-A:意思:代表 Aggressive scan options(积极/全面扫描模式)。这是一个大合集参数,它会同时启用:
操作系统检测(-O)
版本检测(-sV)
脚本扫描(-sC,使用默认的 NSE 脚本)
路由追踪(traceroute)
-p-:意思:代表 Scan all ports(扫描所有端口)。默认情况下 Nmap 只扫描前 1000 个常用端口,-p- 会扫描从 1 到 65535 的所有端口,确保不会遗漏隐藏的后门或服务。
-sV:服务版本检测,探测并获取其运行的具体应用名称及版本号
-O:代表 OS detection(操作系统检测)。通过分析目标对 TCP/IP 数据包的响应特征(指纹识别),来推测目标主机运行的操作系统类型(如 Linux、Windows Server 等)。
-v:代表 Verbose(详细输出模式)。在扫描过程中会显示更多即时进度和详细信息,方便你随时了解扫描进展。

每一行的意思是:

1
2
3
4
5
6
7
8
扫描的目标 IP 是 10.129.90.29。
目标主机在线,延迟大概1.5s。
默认扫了 1000 个常见 TCP 端口,其中 999 个是关闭的。
23/tcp:开放的是 23 端口,协议是 TCP
open:端口开放
telnet:服务是 telnet
Linux telnetd:目标运行的是 Linux 上的 telnet 服务
表示 nmap 根据服务特征判断目标系统是 Linux;后面的 CPE 是标准化的产品标识信息,可以理解为 Linux 内核相关标识。

所以用telnet服务连接靶机:

1
telnet 10.129.90.29

这里要我们登录,而我们需要知道root可以使用空密码通过 telnet 登录到目标主机:

1
man telnet可以看telnet的使用手册

可以看到登录上去了,ls一下看有哪些文件或者目录:

1
ls

看到flag.txt了,cat就行了:

1
cat flag.txt