htb-linux-2-brainfuck-wpscan-pop3-ssh2john

nmap

  • 发现有3个域名
    在这里插入图片描述

web渗透

先把域名放入hosts文件

在这里插入图片描述

wp处理

  • 发现是wp
    在这里插入图片描述
  • wpscan扫描
  • 插件版本有些低
    在这里插入图片描述
  • 根据插件版本搜索漏洞
    在这里插入图片描述
  • 寻找电子邮件
    在这里插入图片描述
  • 脚本编写
    在这里插入图片描述
    在这里插入图片描述

wp后台

  • 尝试了主题、代码页面、上传主题压缩包都失败
  • 发现SMTP
    在这里插入图片描述

pop3

在这里插入图片描述

sup3rs3cr3t.brainfuck.htb

  • 登陆
    在这里插入图片描述
  • 简单看看,不知道怎么解答
  • 发现加密
    在这里插入图片描述
  • 解密key为OrestisHackingforfunandprofit,许多句子都能解开,基本都是fuckmybrain
    在这里插入图片描述
  • 此刻解密key为fuckmybrain,解密最后一句
    在这里插入图片描述
    在这里插入图片描述

ssh密钥登陆

  • 发现id_rsa仍然是加密
    在这里插入图片描述
  • john破解id_rsa‘

在这里插入图片描述

  • 登陆ssh
    在这里插入图片描述

其他

POP3和SMTP

在这里插入图片描述

  • SMTP管‘发’, POP3/IMAP管‘收’。

  • 什么是POP3,POP 即为 Post Office Protocol 的简称,是一种电子邮局传输协议,而 POP3 是它的第三个版本,是规定了怎样将个人计算机连接到 Internet 的邮件服务器和下载电子邮件的电子协议。它是 Internet 电子邮件的第一个离线协议标准。简单点说,POP3 就是一个简单而实用的邮件信息传输协议。

  • 什么是 SMTP?
    SMTP 的全称是“Simple Mail Transfer Protocol”,即简单邮件传输协议。它是一组用于从源地址到目的地址传输邮件的规范,通过它来控制邮件的中转方式。SMTP 协议属于 TCP/IP 协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。SMTP 服务器就是遵循 SMTP 协议的发送邮件服务器。https://linxiaoshan.topnets.com

关于pop3的用法

// 连接
nc 10.10.10.17 110 -v
// 账号和密码
USER orestis
PASS kHGuERB29DNiNE
// 列表
list
// 选择读取
RETR x
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值