Meow

2023-09-20 00:46:59

环境准备

  1. 操作系统:Kali Linux 或者 Windows
  2. 工具:nmap,telnet

nmap工具 [Kali 官网]

手册地址:https://www.kali.org/tools/nmap/
摘要:
Nmap is a utility for network exploration or security auditing. It supports ping scanning (determine which hosts are up), many port scanning techniques, version detection (determine service protocols and application versions listening behind ports), and TCP/IP fingerprinting (remote host OS or device identification). Nmap also offers flexible target and port specification, decoy/stealth scanning, sunRPC scanning, and more. Most Unix and Windows platforms are supported in both GUI and commandline modes. Several popular handheld devices are also supported, including the Sharp Zaurus and the iPAQ.

Nmap是一种用于网络探索或安全审计的实用程序。它支持ping扫描(确定哪些主机已启动)、许多端口扫描技术、版本检测(确定在端口后面侦听的服务协议和应用程序版本)和TCP/IP指纹识别(远程主机操作系统或设备标识)。Nmap还提供灵活的目标和端口规范、诱饵/隐形扫描、sunRPC扫描等。大多数Unix和Windows平台都支持GUI和命令行模式。还支持几种流行的手持设备,包括Sharp Zaurus和iPAQ。

telnet

Telnet 是一种用于远程登录到计算机或服务器的网络协议。它允许用户通过命令行界面远程控制主机,并执行各种操作和命令。Telnet 协议通过网络传输用户的键盘输入,并将远程主机的响应返回给用户。
然而,需要注意的是,由于 Telnet 将数据以明文形式传输,安全性较差,因此在实际应用中,它已被更安全的 SSH(Secure Shell)协议所取代。SSH 提供了更强的加密和身份验证机制,使得远程登录更加安全可靠。

任务点

TASK1

What does the acronym VM stand for?

缩写VM代表什么?

key:Virtual Machine

TASK2

What tool do we use to interact with the operating system in order to issue commands via the command line, such as the one to start our VPN connection? It’s also known as a console or shell.

我们使用什么工具与操作系统交互,以便通过命令行发出命令,例如启动VPN连接的工具?它也被称为控制台或shell。

key:terminal

TASK3

What service do we use to form our VPN connection into HTB labs?

我们使用什么服务将VPN连接到HTB实验室?

key:openvpn

TASK4

What tool do we use to test our connection to the target with an ICMP echo request?

我们使用什么工具来测试与ICMP回显请求目标的连接?

┌──(martin㉿kali)-[~]
└─$ ping 10.129.44.35
PING 10.129.44.35 (10.129.44.35) 56(84) bytes of data.
64 bytes from 10.129.44.35: icmp_seq=1 ttl=63 time=290 ms
^C
--- 10.129.44.35 ping statistics ---
2 packets transmitted, 1 received, 50% packet loss, time 1002ms
rtt min/avg/max/mdev = 289.511/289.511/289.511/0.000 ms
key:ping

TASK5

What is the name of the most common tool for finding open ports on a target?

在目标上查找打开端口的最常见工具的名称是什么?

┌──(martin㉿kali)-[~]
└─$ sudo nmap -sS -T4 -Pn 10.129.44.35
Starting Nmap 7.92 ( https://nmap.org ) at 2023-09-20 00:26 CST
Nmap scan report for 10.129.44.35
Host is up (7.0s latency).
Not shown: 550 filtered tcp ports (no-response), 449 closed tcp ports (reset)
PORT   STATE SERVICE
23/tcp open  telnet

Nmap done: 1 IP address (1 host up) scanned in 10.05 seconds
key:nmap

TASK6

What service do we identify on port 23/tcp during our scans?

在扫描过程中,我们在端口23/tcp上识别什么服务?

key:telnet

TASK7

What username is able to log into the target over telnet with a blank password?

什么用户名可以使用空白密码通过telnet登录到目标?

#telnet 10.129.44.35

图片.png

key:root

Flag

root@Meow:~# cat flag.txt
b40abdfe23665f766f9c61ecba8a4c19
key:b40abdfe23665f766f9c61ecba8a4c19
更多推荐

pixel2的root过程

用adb连接手机首先学会用adb连接手机可以配置在主机Windows和虚拟机上手机打开设置,连续点击版本号进入开发者模式点击进入开发者选项,允许USB调试,连接在电脑上,在手机授权对话框中允许电脑调试连接完成后,输入adbdevices查看一下进行刷机先解锁oem输入上述命令上述图片已经解锁了oem锁没有解锁的话输入f

【跟晓月学shell脚本】掌握shell脚本变量原理及概念

前言跟晓月一起学shell,死磕shell脚本,让shell脚本学习不再难。想学习更多shell脚本的案例,可以前往我的师父的shell脚本专栏:shell脚本从入门到实战-案例篇文章目录前言一.什么是变量?二.变量分类2.1按照变量的作用分2.2按照变量的作用域分三.变量的定义与查看3.1环境变量3.2特殊变量3.3

(三十一)大数据实战——一键式DolphinScheduler高可用工作流任务调度系统部署安装

前言DolphinScheduler(DolphinScheduler)是一个分布式、易扩展的开源DAG(有向无环图)工作流任务调度系统,可用于构建大规模数据处理、数据仓库、ETL等复杂的数据处理和数据分析场景。DolphinScheduler支持多种任务类型,包括Shell、SQL、Spark、Python、Sub-

一文讲解Linux内核中的设计模式

在软件开发中,设计模式是一种被广泛应用的解决问题的方法。设计模式可以帮助开发人员有效地解决软件设计中的问题,提高软件的可维护性和可扩展性,同时也能提高代码的可读性和可重用性。而在Linux内核的开发中,设计模式也扮演了重要的角色。Linux内核作为一个开源操作系统内核,其内部架构复杂,代码庞大,设计模式在其中的应用也十

02-yaml资源文件

1、创建pod的基础文件创建pod的yaml文件详解---apiVersion:extensions/v1beta1#当前格式的版本kind:Deployment#当前创建资源的类型,当前类型是Deploymentmetadata:#当前资源的元数据name:test-os#当前资源的名字是元数据必须的项spec:#是

如何搭建游戏平台?

搭建游戏平台是一个复杂的任务,涉及多个方面的工作。下面是一些关键步骤和注意事项,以帮助您搭建游戏平台:平台开发:开发游戏平台的关键部分,包括网站或应用程序的开发、数据库设计、用户界面设计、游戏上传和管理工具。选择游戏类型:决定您的平台将提供哪种类型的游戏。这可以包括手机游戏、在线游戏、桌面游戏等。游戏内容和开发者合作:

友元和优化

目录友元函数:友元函数不能用const修饰友元函数可以在类定义的任意位置声明:友元类内部类(了解)匿名对象:​编辑编译器优化:优化场景1优化场景2:无法优化的场景:优化场景3优化场景4:友元函数:友元函数不能用const修饰原因:友元函数并不是类的成员函数,类的成员函数中有this指针,this指针才需要被const修

正规股票配资网站的三个明显特点分析

随着股票市场的快速发展,越来越多的投资者开始考虑使用股票配资来增加自己的资金流动性和收益率。然而,在选择股票配资网站时,投资者往往难以辨别哪些网站是正规的,哪些网站存在风险。因此,以下将分析正规股票配资网站的三个明显特点。第一个特点是资质和证照齐全。正规股票配资网站需要具备相关的资质和证照。例如,需要有基金从业人员资格

如何构建 Protocol Buffers(protobuf)并解决常见问题

简介ProtocolBuffers,通常称为protobuf,是一种用于序列化结构化数据的开源工具。它广泛用于数据交换,通常用于RPC(远程过程调用)和持久化数据存储。在本文中,我们将介绍如何构建protobuf,并解决一些常见的问题。安装方式:步骤1:克隆protobuf仓库首先,通过Git克隆protobuf的官方

【线性代数】

0、线性代数的本质往往被淹没在计算的海洋中,无人问津!1、什么是向量?向量是带方向的箭头,向量是坐标。2、向量的线性组合两个向量不共线,即线性无关;两个向量共线,即线性相关。两个不共线的向量张成的空间是二维的,三个不相关的向量张成的空间是三维的,n个不相关的向量是张成的空间是n维的。n个向量张成的空间如果小于n维,那么

比特币上的可验证延迟函数

可验证延迟函数(VDF)是一种需要大量顺序计算来评估但可以快速验证的函数。我们首次在比特币上实现了它。VDF作为密码学技术可用于构建大量新应用程序,例如公共随机信标、计算时间戳和数据复制证明。VDF场景链上随机信标在区块链中很难实现随机性,因为一切都是确定性和公开的。一个经典的例子是两方之间的投注智能合约,如果下一个区

热文推荐