TryHackMe - Net Sec Challenge
Một cách thú vị và bổ ích để nâng cao kiến thức về an ninh mạng và kỹ năng liệt kê bằng Nmap
Giới thiệu
Đây là room thử thách thuộc module https://tryhackme.com/module/network-security.
Tôi thực sự khuyên bạn nên hoàn thành module này vì nó giúp làm quen rất tốt với công cụ Nmap và kiến thức mạng nói chung.
Chúng ta có thể trả lời các câu hỏi sau bằng Nmap, Telnet và Hydra.
Cổng đang mở có số lớn nhất nhưng nhỏ hơn 10.000 là cổng nào?
Ở phần này, chúng ta chỉ cần thực hiện một lần quét nmap cơ bản.
1
nmap 10.10.82.60
Câu trả lời:
1
8080
Có một cổng đang mở nằm ngoài 1.000 cổng phổ biến và có số lớn hơn 10.000. Đó là cổng nào?
Chúng ta thêm -p- để Nmap quét tất cả các cổng.
1
nmap 10.10.82.60 -p-
Câu trả lời:
1
10021
Có bao nhiêu cổng TCP đang mở?
Chúng ta chỉ cần đếm số cổng TCP từ kết quả Nmap trước đó.
Câu trả lời:
1
6
Flag được ẩn trong header của máy chủ HTTP là gì?
Chúng ta sử dụng -sC, tương đương với --script=default, để:
- Kiểm tra các lỗ hổng
- Thu thập banner của dịch vụ
- Phát hiện các cấu hình sai
-sV cố gắng xác định phiên bản của các dịch vụ đang chạy.
Với -p 80, chúng ta chỉ định cổng vì đang tìm kiếm HTTP header, nhờ đó quá trình quét sẽ nhanh hơn.
Câu trả lời:
1
THM{CENSORED}
Flag được ẩn trong header của máy chủ SSH là gì?
Chúng ta thực hiện cùng một lệnh nmap, nhưng sử dụng -p 22 thay vì cổng 80.
1
nmap 10.10.82.60 -sC -sV -p 22
Câu trả lời:
1
THM{CENSORED}
Chúng ta có một máy chủ FTP đang lắng nghe trên một cổng không tiêu chuẩn. Phiên bản của máy chủ FTP là gì?
Chúng ta có thể chỉ định cổng gồm 5 chữ số đã phát hiện trong lần quét với cờ -p-.
1
nmap 10.10.82.60 -sC -sV -p 10021
Câu trả lời:
1
vsftpd 3.0.5
Chúng ta đã tìm được hai tên người dùng bằng kỹ thuật social engineering: eddie và quinn. Flag được ẩn trong tệp của một trong hai tài khoản và có thể truy cập qua FTP là gì?
Chúng ta đã có hai tên người dùng, vì vậy có thể thực hiện các bước sau để brute-force mật khẩu:
- Tạo một danh sách tên người dùng và ghi
eddiecùngquinnvào đó - Sử dụng
hydrađể brute-force mật khẩu bằng danh sách mật khẩurockyou.txt
1
2
echo 'eddie' > users.txt && echo 'quinn' >> users.txt
hydra -L users.txt -P /usr/share/wordlists/rockyou.txt ftp://10.10.82.60:10021
Sau đó, chúng ta có thể kết nối qua ftp bằng thông tin đăng nhập đã tìm thấy và cổng tùy chỉnh 10021, rồi tìm flag.
Bây giờ, chúng ta chỉ cần tải tệp xuống và đọc nội dung.
Câu trả lời:
1
THM{CENSORED}
Khi truy cập http://10.10.82.60:8080, một thử thách nhỏ sẽ xuất hiện và cung cấp flag sau khi bạn giải được. Flag là gì?
Có vẻ như mục tiêu của thử thách là thực hiện quá trình quét một cách khó bị phát hiện nhất có thể, vì vậy chúng ta sử dụng các cờ sau:
-D- Quét bằng decoy, khiến quá trình quét trông như được thực hiện từ nhiều địa chỉ IP khác nhau-sNgửi các gói TCP mà không đặt bất kỳ cờ nào như SYN, ACK hoặc FIN
- Nếu cổng đang mở, mục tiêu sẽ không phản hồi
- Nếu cổng đã đóng, mục tiêu sẽ gửi phản hồi RST
⚠️ CẨN THẬN - kỹ thuật này KHÔNG hoạt động trên Windows vì Windows coi các gói không có cờ là không hợp lệ và loại bỏ chúng
1
nmap -D 10.10.0.1,10.10.0.2,10.14.99.72 -sN 10.10.82.60
Câu trả lời:
1
THM{CENSORED}









