muyuan (@user792) 在 历时八小时,拿下HTB TartarSauce靶机,附详细渗透记录 中发帖
I just pwned TartarSauce on Hack The Box! Owned TartarSauce from Hack The Box! #HackTheBox #htb #CyberSecurity #EthicalHacking #InfoSec #PenTesting
[image]
这是一次艰难的攻击
详细记录如下
HTB TartarSauce 渗透测试详细记录
1. 初始侦察阶段
端口扫描命令及参数
nmap -sT -min-rate 10000 -p- 10.10.10.88
开放端口及服务列表
PORT STATE SERVICE
80/tcp open http
针对开放端口进行深入探测
nmap -sT -sC -sV -p80 10.10.10.88
PORT STATE SERVICE VERSION...