Moonraker 靶机渗透
0x01 简介 攻击Moonraker系统并且找出存在最大的威胁漏洞,通过最大威胁漏洞攻击目标靶机系统并进行提权获取系统中root目录下的flag信息。 Moonraker: 1镜像下载地址: http://drive.google.com/open?id=13b2ewq5yqre2UbkLxZ58uHtLfk-SHvmA 0x02 信息搜集 1.获取目标ip地址,使用netdiscover或者arp-scan。 2.使用nmap进行端口和服务探测 在3000端口发现Node.js Express framework框架应用。 访问web服务,是一段视频 视频动画会持续10几秒,之后自动跳转至如下页面 http://192.168.190.136/moonraker.html 点击blog进行一个展示界面,目前看来是没什么用 使用dirb 跑一下目录,发现 http://192.168.190.136/services/index.html 访问 http://192.168.190.136/services/index.html 在网站中发现一个链接 点击进入,一个售后服务的页面 Services Information Request To provide "out of this world" service, a Sales rep will check your web