自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

七天

因技术更新、个人能力日渐提高等因素影响,往期发表文章会进行不定时更新。

  • 博客(241)
  • 收藏
  • 关注

原创 HackTheBox-Machines--Paper

Paper 测试过程。

2024-04-23 14:14:57 206

原创 HackTheBox-Machines--Busqueda

Busqueda 测试过程。

2024-04-15 11:58:26 387

原创 HackTheBox-Machines--MonitorsTwo

MonitorsTwo 测试过程。

2024-04-12 15:39:46 243

原创 HackTheBox-Machines--Inject

Inject 测试过程。

2024-04-11 15:43:44 511

原创 HackTheBox-Machines--Stocker

Stocker 测试过程。

2024-04-10 16:58:18 251

原创 HackTheBox-Machines--Soccer

Jupiter 测试过程。

2024-04-10 11:15:47 696

原创 HackTheBox-Machines--CozyHosting

CozyHosting 测试过程。

2024-04-08 16:06:44 315

原创 HackTheBox-Machines--Wifinetic

Wifinetic 测试过程。

2024-04-03 18:10:18 326

原创 HackTheBox-Machines--Topology

Topology 测试过程。

2024-04-02 18:23:12 291

原创 HackTheBox-Machines--Builder

Builder测试过程。

2024-04-01 11:54:37 380

原创 HackTheBox-Machines--Devel

Devel 测试过程。

2024-03-28 17:50:25 215

原创 HackTheBox-Machines--Legacy

Legacy 测试过程。

2024-03-28 15:27:06 525

原创 HackTheBox-Machines--Photobomb

Photobomb 测试过程。

2023-12-28 11:53:53 428

原创 HackTheBox-Machines--TwoMillion

TwoMillion 测试过程。

2023-12-20 15:06:55 1002

原创 HackTheBox-Machines--Broker

Broker 测试过程。

2023-12-19 15:24:42 539

原创 HackTheBox-Machines--Analytics

Analytics 测试过程。

2023-12-18 10:09:35 128

原创 HackTheBox-Machines--Devvortex

Devvortex 测试过程。

2023-12-15 09:15:29 205

原创 HackTheBox-Machines--Codify

Codify 测试过程。

2023-11-21 15:24:54 374

原创 HackTheBox-Starting Point--Tier 2---Markup

从输出可以看出,组BUTLTIN\Users 对 bat.job 文件具有完全控制权限,BUILTIN\Users 组表示所有本地用户,肯定也就包含 Daniel 用户。我们对该二进制文件job.bat具有完全访问权限,这意味着我们可以修改job.bat文件并插入任何我们构造好的payload。如何wevtutil.exe进程正在运行的话,我门就可以利用job.bat进行计划任务反弹shell了。但是job.bat只能由管理员用户执行,目前是Daniel用户权限,无法利用。1.在网页源代码中,发现存在。

2023-11-17 12:05:22 277

原创 HackTheBox-Starting Point--Tier 2---Included

TFTP (Trivial File Transfer Protocol)是一种简单的协议,提供基本的文件传输功能,不需要用户身份验证。文件包含执行reverse-shell.php文件,TFTP文件路径在之前读取/etc/passwd的时候已经发现:/var/lib/tftpboot。TFTP服务器已经连接上,可以上传下载文件,此时可以通过TFTP服务器上传一个反弹shell,使用文件包含漏洞执行shell。在包含/etc/passwd文件后,发现存在mike、tftp用户。3.文件包含漏洞探测。

2023-11-16 17:28:31 119

原创 HackTheBox-Starting Point--Tier 2---Oospsie

在执行过程中,调用者会暂时获得该文件的所有者权限,且该权限只在程序执行的过程中有效。通俗的来讲,假设我们现在有一个可执行文件ls,其属主为root,当我们通过非root用户登录时,如果ls设置了SUID权限,我们可在非root用户下运行该二进制可执行文件,在执行文件时,该进程的权限将为root权限。SUID (Set UID)是Linux中的一种特殊权限,其功能为用户运行某个程序时,如果该程序有SUID权限,那么程序运行为进程时,进程的属主不是发起者,而是程序文件所属的属主。

2023-11-16 16:09:56 79

原创 HackTheBox-Starting Point--Tier 2---Archetype

2 将 nc64.exe 上传至 C:\Users\sql_svc\Downloads 目录,从http web服务器输出可以看出,nc64.exe 上传成功。激活了 xp_cmdshell,使用xp_cmdshell 执行命令,whoami执行成功,如果可以执行命令的话我们就可以执行反向shell。查看backups,并发现 prod.dtsConfig 文件,在 prod.dtsConfig 中发现了。通过nc将cmd.exe绑定到监听器,执行命令,获取到shell。尝试激活 xp_cmdshell。

2023-11-16 12:03:09 203

原创 HackTheBox-Starting Point--Tier 2---Unified

页面跳转到:https://10.129.96.149:8443/manage/account/login?google搜索UniFi Default Database可以发现,UniFi默认数据库为ace。输出可以看出,administrator用户与其他多个用户,密码为hash。3.搜索Unifi 6.5.54是否存在相关漏洞。3.尝试获取administrator用户密码。发现Unifi 6.5.54版本存在。2.访问8080端口。1.查看系统运行服务。

2023-11-15 17:10:33 146

原创 HackTheBox-Starting Point--Tier 2---Vaccine

输出显示 postgres用户权限下,可以使用sudo权限编辑pg_hba.conf文件。2.FTP允许匿名登录,发现backup.zip。6.访问80端口,admin:qwerty789登录。7.搜索接口使用$searc变量,尝试对其进行注入。4.编辑pg_hba.conf获取shell。3.使用john解密backup.zip。4.backup.zip文件信息泄漏。爆破hash密码,得到密码是。,查看index.php,发现。参数获取一个shell。8.获取反弹shell。

2023-11-14 17:33:34 149

原创 HackTheBox-Starting Point--Tier 2---Base

swp文件是一个临时文件,它包含许多非可读的内容,因此可以使用 strings命令来读取这个交换文件, strings命令可以显示人类可读的文本。进行比较,结果将返回NULL,==运算符只检查变量的值是否相等,但是NULL的值为0。返回0,则登录成功。访问80端口,点击Login,页面跳转到 http://10.129.198.121/login/login.php。如上代码块中:开发人员使用strcmp()来检查用户名和密码的组合,当用户输入正确时,返回0,此时登录成功。,会把变量转化为数组。

2023-11-09 17:50:14 281

原创 HackTheBox-Starting Point--Tier 1---Three

S3 是一种对象存储服务,它将数据作为对象存储在存储桶中。对象是一个文件和描述该文件的任何元数据。桶是存放对象的容器,存储在 Amazon S3存储桶中的文件被称为S3对象。它允许我们将东西存储在称为桶的容器中。AWS S3存储桶有各种用例,包括备份和存储,媒体托管,软件交付,静态网站等。

2023-11-08 10:18:32 121

原创 HackTheBox-Starting Point--Tier 1---Funnel

使用本地端口转发,则在现有的有效SSH会话中创建一个单独的隧道,该隧道将网络流量从客户端机器的本地端口转发到远程服务器的端口。在底层,SSH在给定端口的客户机上分配一个套接字侦听器,当连接到该端口时,该连接将通过现有的SSH会话转发到远程服务器的端口。使用SSH在我们本地机器上的4444端口上打开了一个套接字 ,我们可以访问4444端口,将我们想要转发的流量直接转发到目标机器上的5432端口。当连接到该端口时,该连接将通过现有的SSH会话转发到本地客户端的端口。

2023-11-06 19:05:51 282

原创 HackTheBox-Starting Point--Tier 1---Bike

模版引擎用于在网页上显示动态生成的内容,用用户输入替换模版文件的变量,并将这些值显示给客户端。

2023-11-06 17:58:53 234

原创 HackTheBox-Starting Point--Tier 1---Ignition

搜索Magento相关信息可知,默认账户admin,密码为7个及以上字符,但是反暴力破解,尝试手工测试常见密码。通过nmap扫描结果发现http-title返回值没有重定向到http://ignition.htb。

2023-11-06 13:46:17 127

原创 HackTheBox-Starting Point--Tier 1---Pennyworth

在Jenkins脚本控制台中,可以编写和运行Groovy脚本,尝试在Jenkins控制台插入反弹shell脚本。

2023-11-01 17:59:53 167

原创 HackTheBox-Starting Point--Tier 1---Tactics

共享上上传一个随机命名的可执行文件来创建一个远程服务,然后将其注册为Windows服务。以此产生一个交互式shell,通过TCP端口445在远程Windows系统上执行。Psexec要求具有本地管理员或更高权限的用户的凭据(可以读取/写入。),验证成功后,将获取一个。Psexec通过在远程系统的。

2023-11-01 15:31:33 133 1

原创 HackTheBox-Starting Point--Tier 1---Crocodile

【代码】HackTheBox-Starting Point--Tier 1---Crocodile。

2023-10-26 18:00:44 365

原创 HackTheBox-Starting Point--Tier 1---Sequel

Hack The Box

2023-10-26 16:56:21 204

原创 HackTheBox-Starting Point--Tier 1---Appointment

作为注释符,注释掉其后内容,所以在实际查询执行中,只要查询用户名为 admin ,即可执行成功。

2023-10-26 16:26:23 166

原创 HackTheBox-Starting Point--Tier 0---Synced

获得一个名为public的匿名共享目录。

2023-10-26 14:41:08 134

原创 HackTheBox-Starting Point--Tier 0---Mongod

【代码】HackTheBox-Starting Point--Tier 0---Mongod。

2023-10-26 12:07:45 172

原创 HackTheBox-Starting Point--Tier 0---Explosion

【代码】HackTheBox-Starting Point--Tier 0---Explosion。

2023-10-26 11:41:15 127

原创 HackTheBox-Starting Point--Tier 0---Preignition

【代码】HackTheBox-Starting Point--Tier 0---Preignition。

2023-10-26 00:04:03 351

原创 HackTheBox-Starting Point--Tier 0---Redeemer

keyspace部分提供了每个数据库主字典的统计信息。统计数据包括键的数量,以及有过期的键的数量。在Keyspace部分下,只有一个索引为0的数据库存在。

2023-10-25 16:15:18 196

原创 HackTheBox-Starting Point--Tier 0---Dancing

【代码】HackTheBox-Starting Point--Tier 0---Dancing。

2023-10-25 15:37:30 157

2023-HW-POC

2023-HW-POC

2023-09-20

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除