muyuan (@user792)历时八小时,拿下HTB TartarSauce靶机,附详细渗透记录 中发帖

I just pwned TartarSauce on Hack The Box! Owned TartarSauce from Hack The Box! #HackTheBox #htb #CyberSecurity #EthicalHacking #InfoSec #PenTesting 
[image]
这是一次艰难的攻击
详细记录如下
HTB TartarSauce 渗透测试详细记录
1. 初始侦察阶段


端口扫描命令及参数
nmap -sT -min-rate 10000 -p- 10.10.10.88



开放端口及服务列表
PORT STATE SERVICE
80/tcp open http



针对开放端口进行深入探测
nmap -sT -sC -sV -p80 10.10.10.88

PORT STATE SERVICE VERSION...