hackthebox-lightweight(考点ldap/cap/tcpdump/7z/openssl)

本文详细介绍了如何利用nmap发现开放的389端口,通过ldap获取密码hash,使用tcpdump捕获流量,借助wireshark分析,破解7z文件,最后通过openssl的capabilities实现提权,整个过程展示了渗透测试中的多种技术应用。
摘要由CSDN通过智能技术生成

nmap
在这里插入图片描述

出现了‘高冷’端口389,多半是突破点,要看一看
什么是ldap?看看这个这个
似乎是密码管理的一种工具,可能是个很好的突破,拿他的密码

两种方法扫描389

nmap -p 389 --script ldap-search 10.10.10.119
ldapsearch -x -h 10.10.10.119 -b "dc=lightweight,dc=htb"

扫出来两个user和密码hash

在这里插入图片描述

要是能直接破解出来那就简单了,可惜破不出来。。

看80网页

在这里插入图片描述

意思是已经给你建好了ssh账号密码,就是你的ip
登录进去。上linpeas.sh,自动扫。linpeas.sh是我常用的扫描信息工具,在以前文章里有述。

在这里插入图片描述

可以看到tcpdump是capabilities。而且还注释了net-admin & net_raw功能,也就是给予了他网络管理的root权限(小网管?)
什么是capabilities

在这里插入图片描述

ok那么用tcpdump就可以干他的流量了,是否能抓取登录信息流量ÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值