HTB靶机渗透之headless(linux-easy)_headless htb,网络安全通用流行框架大全

这篇博客介绍了在HTB靶机headless中进行Linux系统渗透的过程。通过Nmap扫描,发现开放了22和5000端口,5000端口暴露了HTTP服务。利用dirsearch工具发现了/dashboard目录,网站存在一个表单,尝试了SSTI、SQL注入和XSS攻击。最终通过XSS在User-Agent中插入恶意代码,获取了管理员cookie,成功访问了dashboard。接着利用反弹shell方法获取了服务器权限,揭示了网络安全学习路线和相关资源。
摘要由CSDN通过智能技术生成

SF:\x20\x20\x20background-color:\x20#fff;\n\x20\x20\x20\x20\x20\x20\x20\x2
SF:0\x20\x20\x20\x20border-radius:\x2010px;\n\x20\x20\x20\x20\x20\x20\x20
SF:x20\x20\x20\x20\x20box-shadow:\x200px\x200px\x2020px\x20rgba(0,\x200,
SF:x200,\x200.2);\n\x20\x20\x20\x20\x20")%r(RTSPRequest,16C,“<!DOCTYPE\x
SF:20HTML>\n<html\x20lang=“en”>\n\x20\x20\x20\x20\n\x20\x20\x20\x2
SF:0\x20\x20\x20\x20<meta\x20charset=“utf-8”>\n\x20\x20\x20\x20\x20\x20
SF:x20\x20Error\x20response\n\x20\x20\x20\x20\n\x20
SF:x20\x20\x20\n\x20\x20\x20\x20\x20\x20\x20\x20

Error\x20respons
SF:e

\n\x20\x20\x20\x20\x20\x20\x20\x20

Error\x20code:\x20400

\n
SF:x20\x20\x20\x20\x20\x20\x20\x20

Message:\x20Bad\x20request\x20version
SF:\x20(‘RTSP/1.0’).

\n\x20\x20\x20\x20\x20\x20\x20\x20

Error\x20
SF:code\x20explanation:\x20400\x20-\x20Bad\x20request\x20syntax\x20or\x20u
SF:nsupported\x20method.

\n\x20\x20\x20\x20\n\n”);
No exact OS matches for host (If you know what OS is running on it, see https://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=7.80%E=4%D=3/28%OT=22%CT=1%CU=35992%PV=Y%DS=2%DC=T%G=Y%TM=660587B
OS:4%P=x86_64-pc-linux-gnu)SEQ(SP=108%GCD=1%ISR=10C%TI=Z%CI=Z%II=I%TS=A)OPS
OS:(O1=M537ST11NW7%O2=M537ST11NW7%O3=M537NNT11NW7%O4=M537ST11NW7%O5=M537ST1
OS:1NW7%O6=M537ST11)WIN(W1=FE88%W2=FE88%W3=FE88%W4=FE88%W5=FE88%W6=FE88)ECN
OS:(R=Y%DF=Y%T=40%W=FAF0%O=M537NNSNW7%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%A=S+%F=A
OS:S%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T5(R
OS:=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F
OS:=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(R=Y%DF=N%
OS:T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N%T=40%CD
OS:=S)

Network Distance: 2 hops
Service Info: O

  • 8
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值