HTB-Vintage

Box Info OS Windows Difficulty Hard As is common in real life Windows pentests, you will start the Vintage box with credentials for the following account: P.Rosa / Rosaisbest123 Nmap Scan └─# nmap -sC -sV -T4 -Pn vintage.htb -p- PORT STATE SERVICE VERSION 53/tcp open domain Simple DNS Plus 88/tcp open kerberos-sec Microsoft Windows Kerberos (server time: 2024-12-04 01:49:22Z) 135/tcp open msrpc Microsoft Windows RPC 139/tcp open netbios-ssn Microsoft Windows netbios-ssn 389/tcp open ldap Microsoft Windows Active Directory LDAP (Domain: vintage.htb0., Site: Default-First-Site-Name) 445/tcp open microsoft-ds? 464/tcp open kpasswd5? 593/tcp open ncacn_http Microsoft Windows RPC over HTTP 1.0 636/tcp open tcpwrapped 3268/tcp open ldap Microsoft Windows Active Directory LDAP (Domain: vintage.htb0., Site: Default-First-Site-Name) 3269/tcp open tcpwrapped 5985/tcp open http Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP) |_http-title: Not Found 9389/tcp open mc-nmf .NET Message Framing 49664/tcp open unknown 49668/tcp open unknown 49670/tcp open ncacn_http Microsoft Windows RPC over HTTP 1.0 49681/tcp open unknown 50907/tcp open unknown 65103/tcp open unknown Service Info: Host: DC01; OS: Windows; CPE: cpe:/o:microsoft:windows Host script results: | smb2-security-mode: | 3:1:1: |_ Message signing enabled and required |_clock-skew: -13m55s | smb2-time: | date: 2024-12-04T01:49:48 |_ start_date: N/A 发现在3269端口这一行,存在一个名为:DC01 的域控主机,添加到/etc/hosts中 ...

2024年12月03日 · 8 分钟 · 3930 字 · HYH

WuCup-2024

Web Sign 题目介绍: POST浅浅签个到吧 HelloHacker 题目介绍: 你看到的不一定是真的 源码如下 <?php highlight_file(__FILE__); error_reporting(0); include_once 'check.php'; include_once 'ban.php'; $incompetent = $_POST['incompetent']; $WuCup = $_POST['WuCup']; if ($incompetent !== 'HelloHacker') { die('Come invade!'); } $required_chars = ['p', 'e', 'v', 'a', 'n', 'x', 'r', 'o', 'z']; $is_valid = true; if (!checkRequiredChars($WuCup, $required_chars)) { $is_valid = false; } if ($is_valid) { $prohibited_file = 'prohibited.txt'; if (file_exists($prohibited_file)) { $file = fopen($prohibited_file, 'r'); while ($line = fgets($file)) { $line = rtrim($line, "\r\n"); if ($line === '' && strpos($WuCup, ' ') === false) { continue; } if (stripos($WuCup, $line) !== false) { fclose($file); die('this road is blocked'); } } fclose($file); } eval($WuCup); } else { die('NO!NO!NO!'); } ?> 简单分析一下,post的参数中incompetent是HelloHacker ...

2024年12月01日 · 3 分钟 · 1432 字 · HYH

HTB-Alert

Box Info OS Linux Difficulty Easy Nmap Scan nmap alert.htb -sC -sV -T4 -Pn 开放端口:22、80,httpserver是Apache 进入80端口的网页,发现存在Markdown文件上传 ...

2024年11月30日 · 2 分钟 · 793 字 · HYH

HTB-Cap

Box Info OS Linux Difficulty Easy User.txt 进入网页,点击Security Snapshot,可以看到url进入到了/data/4,下面存在download路由,将其下载下来,并没有任何东西 ...

2024年11月24日 · 1 分钟 · 330 字 · HYH

SWPUCTF2023-Pwn

前言 之前学习过一段时间Pwn,后面就丢掉了,再重新回来补一补 签到 checksec检查一下 用64位IDA打开 简单的栈溢出,backdoor的位置直接给了 ...

2024年11月24日 · 3 分钟 · 1475 字 · HYH

LitCTF-2023-Reverse

世界上最棒的程序员 Shift+F12,在全局字符串中查找到flag ez_XOR 使用32位IDA打开,F5查看伪代码 可以看到存在字符串输入后进行异或,异或是可逆性的 ...

2024年11月23日 · 4 分钟 · 1818 字 · HYH

SWPU-Misc

少年的ctf奇遇 考点:LSB隐写、图片宽高修改 题目描述:你说了图片里的一句话,老婆露出了这个表情。 LSB隐写原理 LSB即为最低有效位,图片中的图像像素一般是由RGB三原色(红绿蓝)组成 每一种颜色占用8位,取值范围为0x00~0xFF,即有256种颜色,一共包含了256的3次方的颜色 ...

2024年11月21日 · 3 分钟 · 1152 字 · HYH

EP-Win8098

前言 本文是在攻破Windows Server 2016 DC的基础上对Windows PC 8089进行攻击 信息收集 回到WinServer 2016 DC的Meterpreter上,进入shell,如果使用了代理导致进不去,请参考前面几篇文章 ...

2024年11月17日 · 1 分钟 · 478 字 · HYH

EP-WinServerCA

前言 这个主机毫无新意,这篇文章我都不想写,攻破这个主机的方法和前面8089是一模一样 PTH攻击 按道理来说,拿下域控的Administrator之后,整个域基本上就可以打穿了。 ...

2024年11月17日 · 1 分钟 · 158 字 · HYH

EP-WinServerDC

前言 本文是在8086那篇文章已经搭建好代理的情况下进行的 漏洞扫描 利用web01上的fscan对DC主机进行扫描,发现疑似存在MS17-010漏洞 进入MSF,设置全局代理以及反向允许 ...

2024年11月16日 · 1 分钟 · 219 字 · HYH