Hack the box靶机 Bastion

Hack the box靶机 Bastion

还差四个靶机
然后就准备去练oscp的lab了
加油

Hack the box靶机 Bastion

开了ssh还有smb
先扫描smb

Hack the box靶机 Bastion
Hack the box靶机 Bastion
Hack the box靶机 Bastion

发现Backups下面有一个note.txt
下载下来查看

Hack the box靶机 Bastion

系统管理员:请不要在本地传输整个备份文件,v*n到分公司的速度太慢。

Hack the box靶机 Bastion

在mnt下创建Backups文件夹
挂载
可以直接访问smb的文件
就是有点慢

Hack the box靶机 Bastion
.VHD文件
相当于硬盘
挂载它
访问.config文件
发现账号和哈希值
Hack the box靶机 Bastion
Hack the box靶机 Bastion

L4mpje:bureaulampje
ssh登录

Hack the box靶机 BastionHack the box靶机 BastionHack the box靶机 BastionHack the box靶机 Bastion