关于Hack the box靶场起点Meow复习

首先进入靶场,连接到靶场内网,开启机器;

image

1.第一题i什么是VM;

image

(众所周知VM一般是虚拟机的缩写,所以搜索虚拟机全称即可);

image

所以VM全称是Virtual Machine

2.第二题 我们使用啥程序来发出命令与操作系统交互,例如启动VPN程序

image

(又一个常识,必然是终端啊)
翻译终端全称,即得到答案

image


3.第三题 我们使用什么服务来形成与HTB实验室的VPN连接?

image

通过搜索得知,".ovpn"后缀的文件是需要用openvpn打开,这个软件有Linux和windows,Mac等版本,通过启动openvpn服务来形成VPN 链接

4.第四题 VPN 启动序列输出中“通道口”的缩写名称是什么?

image

emmm这个标准,默认是tun(桶,我理解为通道即tunnel缩写)记住就好

5.第五题 我们使用什么工具来测试与 ICMP 回显请求与目标的连接?

image

ICMP。。。。这个简直就是Ping命令的专属,看见这四个字母我就想到了Ping

image

有丢包因为服务器是国外的,你懂的

6.第六题 用于查找目标上开放端口的最常用工具的名称是什么?

image

世界第一扫描器nmap,不会有人不知道吧;

image


7.第七题 在扫描期间,我们在端口 23/tcp 上识别什么服务?

image

直接Nmap开扫,得到23端口运行的是telnet服务

image

(知识点:telnet 翻译是远程登陆服务)

8.第八题 哪个用户名能够使用空白密码通过 telnet 登录到目标?

image

测试后发现是root,这里说一下,windows自带的telnet client会出现字符乱码,推介使用putty。putty下载链接

9.第九题 提交flag

image

到这了,就输入root登录进服务器了,ls发现flag.txt,cat打开获得flag

image
image


总结,通过这巩固了基础的基础,主要还是了解23端口的telnet服务,就是远程登录服务,这是重要的一部分,同时也是web渗透的基础

posted @ 2022-08-21 21:19  烟火梦雨  阅读(101)  评论(0)    收藏  举报