muyuan (@user792) 在 HTB 第N台靶机 CozyHosting拿下,历时6.5小时,附详细攻击记录 中发帖
I just pwned CozyHosting on Hack The Box! Owned CozyHosting from Hack The Box! #HackTheBox #htb #CyberSecurity #EthicalHacking #InfoSec #PenTesting
Owned CozyHosting from Hack The Box!
[image]
详细记录如下~
HTB CozyHosting 靶机渗透测试详细记录
🔍 初始侦察
端口扫描
首先使用 Nmap 进行快速端口扫描:
nmap -sT -min-rate 20000 10.10.11.230
扫描结果显示开放了两个端口:
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
对这两个开放端口进行更详细的服务版本探测:
...