目錄
文章
分類
標籤
AI ai android bettercap Bitbucket C# C++ CDN Certbot ChatGPT Cloudflare Code Runner CPE CPU排程 cron Daphne Django DNS設定 Docker ftp fused-location Git GPT hashcat HTML HTTPS hydra kotlin Line Bot Linux location-app Mac macOS MySQL n8n Next.js Nginx nmap NVIDIA OpenAI openssl permissions Python Python Django Python Email Pytorch pytorch PyTorch R2 rclone React Redis Replit SSL streamlit Swap Ubuntu Unity Vector Vera CPU VM設定 VSCode WebSocket Wi-Fi WordPress Wordpress wordpress-備份 yolo YOLOv9 中位數 代理型 AI 企業市值 伺服器設定 修復 儲存空間 最佳住址 利率 前端 動態生成 即時通訊 卷積神經網路 台股 場景切換 學習 安全性 實作 專案管理 帳號建立 影像分類 後台 性能 惡意軟體 成績查詢 成績管理 技巧 投資 排序 操作系統 效率 教學 本地測試 殖利率 深度學習 清理 滲透測試 演算法 版本控制 物件偵測 神經網路 科技產業 程式解題 程式設計 競程 系統管理 終端機 統計 經濟成長 網域綁定 網站恢復 網頁框架 股票 自動化 自駕車 財務 資料共享 資料庫 資料結構 資訊安全 距離計算 路由 遊戲開發 選單 部署 郵件發送 開發 開發技巧 開發環境 開發者 雲端備份 靜態文件
目錄
目錄
622 字
3 分鐘
HackHub 實戰紀錄 - 密碼解密與資料庫爆破
在這篇 HackHub(一款 Steam 上的資訊安全模擬遊戲)實戰紀錄中,我們將練習一系列的 資訊收集、字串解密、遠端 FTP 存取,以及使用 hydra 對資料庫服務進行 密碼爆破 的流程。
1. 資訊收集:WHOIS 查詢與字串解密
首先,我們針對目標網域進行 whois 查詢,取得聯絡人資訊。接著,我們發現了一串疑似編碼過的密碼字串。在嘗試使用 base64 -d 失敗後,我們查看了 help 指令列表,決定安裝 openssl 套件來進行解密。
1$ whois occasional-behest.biz2Whois results:3
4Domain Name: OCCASIONAL-BEHEST.BIZ5Contact Name: Mrs. Willie Legros6Contact Mail: Kaylee.Jast@yahoo.com7Status: ACTIVE8
9$ echo "TXkgYmFuayBwYXNzd29yZDogUkRZY1pjV3B2UDd2ejdS" | base64 -d10Command "echo "TXkgYmFuayBwYXNzd29yZDogUkRZY1pjV3B2UDd2ejdS" | base64 -d" not found.11
12$ apt-get install openssl13Reading package lists... Done14Building dependency tree15Reading state information... Done16Installing package...17[##############################] %100.0018The following NEW packages will be installed: openssl19
20$ openssl -dec TXkgYmFuayBwYXNzd29yZDogUkRZY1pjV3B2UDd2ejdS21Decrypted text: "My bank password: RDYcZcWpvP7vz7R"成功解密出密碼為 RDYcZcWpvP7vz7R。
2. 遠端存取:連接 FTP 伺服器並取得機密檔案
取得了目標的連線資訊與密碼後,我們使用 ftp 指令連線至遠端伺服器,並在 secret 資料夾中找到了一份包含 信用卡資訊 的機密檔案。
1$ ftp -h 202.9.247.52 -u Grzegorz_Langat25 -p 6VDO9Sxywv9rCKF2Connecting...3
4ftp> ls5pictures secret6
7ftp> cd secret8ftp> ls9credit_card.txt10
11ftp> cat credit_card.txt12Full name: Takashi Guðmundsson, Card number: 7871 3481 3087 5762, exp: 11/26, cvv: 64113
14ftp> exit15Disconnected ftp server.3. 掃描目標網路服務
接下來,我們鎖定另一個網域,透過 nslookup 找出其真實 IP 位址,並使用 nmap 進行連接埠掃描。掃描結果顯示該主機的 3306 埠(資料庫服務)對外開放。
1$ nslookup eager-disguise.name2Server: eager-disguise.name3Address: 4.6.3.1764
5$ nmap 4.6.3.1766Starting Nmap 7.70 ( https://nmap.org ) at 2026-06-07 13:117Host is down (0.53059s latency).8
9PORT STATE SERVICE1021 CLOSE ftp1180 CLOSE http123306 OPEN database138080 CLOSE http-proxy4. 暴力破解資料庫登入密碼
針對開放的 資料庫服務,我們安裝了密碼爆破工具 hydra。在嘗試調整參數格式後,成功搭配本地端的字典檔(wordlist.lst)破解出登入憑證。
1$ apt-get install hydra2Reading package lists... Done3Building dependency tree4Reading state information... Done5Installing package...6[##############################] %100.007The following NEW packages will be installed: hydra8
9$ hydra -T 4.6.3.176:3306 -P /home/stackpenguin/desktop/wordlist.lst10Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only11Hydra (http://www.thc.org/thc-hydra) starting at 2026-06-07 13:16:0512
13[DATA] 6 tasks, 1 server, 13977 login tries user (guest), ~14713 tries per task14[DATA] attacking service ssh on target 4.6.3.176:330615
16Login information matched!17+-------+----------+18| USER | PASSWORD |19+-------+----------+20| guest | barefoot |21+-------+----------+最終成功取得了資料庫的存取權限:帳號 guest、密碼 barefoot。
HackHub 實戰紀錄 - 密碼解密與資料庫爆破
/posts/hackhub-實戰紀錄---密碼解密與資料庫爆破/ 部分資訊可能已經過時
目錄
文章
分類
標籤
AI ai android bettercap Bitbucket C# C++ CDN Certbot ChatGPT Cloudflare Code Runner CPE CPU排程 cron Daphne Django DNS設定 Docker ftp fused-location Git GPT hashcat HTML HTTPS hydra kotlin Line Bot Linux location-app Mac macOS MySQL n8n Next.js Nginx nmap NVIDIA OpenAI openssl permissions Python Python Django Python Email Pytorch pytorch PyTorch R2 rclone React Redis Replit SSL streamlit Swap Ubuntu Unity Vector Vera CPU VM設定 VSCode WebSocket Wi-Fi WordPress Wordpress wordpress-備份 yolo YOLOv9 中位數 代理型 AI 企業市值 伺服器設定 修復 儲存空間 最佳住址 利率 前端 動態生成 即時通訊 卷積神經網路 台股 場景切換 學習 安全性 實作 專案管理 帳號建立 影像分類 後台 性能 惡意軟體 成績查詢 成績管理 技巧 投資 排序 操作系統 效率 教學 本地測試 殖利率 深度學習 清理 滲透測試 演算法 版本控制 物件偵測 神經網路 科技產業 程式解題 程式設計 競程 系統管理 終端機 統計 經濟成長 網域綁定 網站恢復 網頁框架 股票 自動化 自駕車 財務 資料共享 資料庫 資料結構 資訊安全 距離計算 路由 遊戲開發 選單 部署 郵件發送 開發 開發技巧 開發環境 開發者 雲端備份 靜態文件
目錄