关于Hack the box靶场起点Meow复习

0|1首先进入靶场,连接到靶场内网,开启机器;

image

0|21.第一题i什么是VM;

image

(众所周知VM一般是虚拟机的缩写,所以搜索虚拟机全称即可);

image

所以VM全称是Virtual Machine

0|32.第二题 我们使用啥程序来发出命令与操作系统交互,例如启动VPN程序

image

(又一个常识,必然是终端啊)
翻译终端全称,即得到答案

image


0|43.第三题 我们使用什么服务来形成与HTB实验室的VPN连接?

image

通过搜索得知,".ovpn"后缀的文件是需要用openvpn打开,这个软件有Linux和windows,Mac等版本,通过启动openvpn服务来形成VPN 链接

0|54.第四题 VPN 启动序列输出中“通道口”的缩写名称是什么?

image

emmm这个标准,默认是tun(桶,我理解为通道即tunnel缩写)记住就好

0|65.第五题 我们使用什么工具来测试与 ICMP 回显请求与目标的连接?

image

ICMP。。。。这个简直就是Ping命令的专属,看见这四个字母我就想到了Ping

image

有丢包因为服务器是国外的,你懂的

0|76.第六题 用于查找目标上开放端口的最常用工具的名称是什么?

image

世界第一扫描器nmap,不会有人不知道吧;

image


0|87.第七题 在扫描期间,我们在端口 23/tcp 上识别什么服务?

image

直接Nmap开扫,得到23端口运行的是telnet服务

image

(知识点:telnet 翻译是远程登陆服务)

0|98.第八题 哪个用户名能够使用空白密码通过 telnet 登录到目标?

image

测试后发现是root,这里说一下,windows自带的telnet client会出现字符乱码,推介使用putty。putty下载链接

0|109.第九题 提交flag

image

到这了,就输入root登录进服务器了,ls发现flag.txt,cat打开获得flag

image
image


1|0总结,通过这巩固了基础的基础,主要还是了解23端口的telnet服务,就是远程登录服务,这是重要的一部分,同时也是web渗透的基础


__EOF__

本文作者yanhuoyu
本文链接https://www.cnblogs.com/yanhuoyu/p/16610904.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角推荐一下。您的鼓励是博主的最大动力!
posted @   烟火梦雨  阅读(74)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
点击右上角即可分享
微信分享提示