Hack The Box-代理连接及靶机-Meow-喵呜

前言

​ 在第一层,您将获得网络安全渗透测试领域的基本技能。您将首先学习如何匿名连接到各种服务,例如 FTP、SMB、Telnet、Rsync 和 RDP。接下来,您将发现 Nmap 的强大功能,这是一种用于识别目标系统上的开放端口的宝贵工具,可让您评估其漏洞。最后,您将探索连接到 MongoDB 服务器,为您的渗透测试知识增加一层宝贵的知识。这一层将为您进入网络安全领域奠定坚实的基础。

连接方式

点击此处

选择openvpn,然后选择一个节点下载即可

把下载的文件拖入kali

挂上代理,使用openvpn连接即可

第一问

第二问

我们使用什么工具与操作系统交互,以便通过命令行发出命令,例如启动VPN连接的命令?它也被称为控制台或shell。

terminal-终端

第三问

我们使用什么服务将VPN连接到HTB实验室? openvpn

第四问

我们使用什么工具来测试我们与ICMP回显 请求的目标连接? ping

第五问

在目标上查找开放端口的最常见工具的名称是什么? nmap

第六问

在扫描过程中,我们在端口23/tcp上识别出什么服务? telnet-远程登录

答案

第七问

什么用户名可以用空密码通过telnet 登录目标? root

第八问

telnet登录

查看flag

解决

相关推荐
梧六柒5 小时前
1.9-为什么要反弹shell-反弹shell的核心价值在哪-注意事项
网络安全
苏生要努力10 小时前
第九届御网杯网络安全大赛初赛WP
linux·python·网络安全
2501_9159090610 小时前
iOS App 安全性探索:源码保护、混淆方案与逆向防护日常
websocket·网络协议·tcp/ip·http·网络安全·https·udp
禾木KG15 小时前
网络安全-等级保护(等保) 2-3 GB/T 22240—2020《信息安全技术 网络安全等级保护定级指南》-2020-04-28发布【现行】
网络安全
python算法(魔法师版)15 小时前
API安全
网络·物联网·网络协议·安全·网络安全
it技术分享just_free15 小时前
软考教材重点内容 信息安全工程师 第24章 工控安全需求分析与安全保护工程
web安全·网络安全·信息安全·系统安全·软考
Johny_Zhao16 小时前
Ubuntu安装部署Zabbix网络监控平台和设备配置添加
linux·网络·mysql·网络安全·信息安全·云计算·apache·zabbix·shell·yum源·系统运维·itsm
~西贝贝~20 小时前
二元随机响应(Binary Randomized Response, RR)的翻转概率
网络安全
Bl_a_ck21 小时前
--openssl-legacy-provider is not allowed in NODE_OPTIONS 报错的处理方式
开发语言·前端·web安全·网络安全·前端框架·ssl
2501_915918411 天前
多账号管理与自动化中的浏览器指纹对抗方案
websocket·网络协议·tcp/ip·http·网络安全·https·udp