Hackthebox:Grandpa Walkthrough(not use metasploit)

基本和granny差不多

预备知识

nikto、nmap、iis6.0的webdav

windows低权限用户可写的目录

CVE:2017-7269、巴西烤肉(churrasco.exe)

信息收集和获取立足点

先探测端口服务

nmap 10.10.10.14

只开了一个80的http,先浏览器访问一下

在这里插入图片描述

只是一个报错页面,nikto探测一下

nikto -h http://10.10.10.14

输出结果,可以看到是iis6.0,而且有DAV还有MicrosoftOfficeWebServer

+ Server: Microsoft-IIS/6.0
+ Retrieved microsoftofficewebserver header: 5.0_Pub
+ Retrieved x-powered-by header: ASP.NET
+ The anti-clickjacking X-Frame-Options header is not present.
+ The X-XSS-Protection header is not defined. This header can hint to the user agent to protect against some forms of XSS
+ Uncommon header 'microsoftofficewebserver' found, with contents: 5.0_Pub
+ The X-Content-Type-Options header is not set. This could allow the user agent to render
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值