EP-Win8086
前言 本文是在已经攻破EP-web01的基础上,对其内网中的Win8086进行攻击,最终获取到其权限 漏洞扫描 由于上篇文章已经可以远程登录Web01,这里直接上传fscan的windows版本,并且进行漏扫 ...
前言 本文是在已经攻破EP-web01的基础上,对其内网中的Win8086进行攻击,最终获取到其权限 漏洞扫描 由于上篇文章已经可以远程登录Web01,这里直接上传fscan的windows版本,并且进行漏扫 ...
前言 该靶机是目标局域网内的入口机器,本文目的是拿到Web01的最高权限并且实现远程登录 信息收集 $ arp-scan -l 发现存在一台IP值为:192.168.237.139的主机 ...
100%的⚪ F12审计源码 Base64解密 baby_upload %00截断,属于nginx解析问题,会把file.ext当作php文件解析 ez_http ...
Box Info OS Windows Difficulty Easy Nmap Scan 发现靶机存在smb网络文件共享服务 使用smbclient连接,发现以下的目录 并且在HR的目录下发现了一个txt文件 ...
Box Info OS Linux Difficulty Medium Git Hack 我在trickster的主域名发现了一个shop的子域名网站 这个shop看起来像是使用PrestaShop搭建,我搜索了一下相关的漏洞,无法直接使用 ...
Box Info OS Linux Difficulty Easy Nmap Scan 开放端口:22、80 并且注意到80端口上有一个重定向,添加到/etc/hosts Register 注意到有/login路由,使用简单的密码组合登陆失败,猜测存在/register路由 ...
Box Info OS Windows Difficulty Medium Nmap Scan 开放端口:80、135、139、445 可以看到存在smb服务(SMB是一种网络文件共享协议) 尝试使用smbclient进行连接 ...
Box Info OS Linux Difficulty Hard Nmap Scan 开放端口:22、80、8080 caption.htb:80👇是一个登陆界面 caption.htb:8080👇注意到是一个Gitbucket的服务 ...
Box Info OS Linux Difficulty Easy Basic Scan Nmap Dirsearch 找到一些敏感文件 进入login.php,发现pluck的版本是4.7.18 CVE-2023-50564 查询相关漏洞之后,发现RCE需要先上传文件。 ...
Box Info OS Linux Difficulty Medium Basic Scan Nmap nmap -A -O monitorsthree.htb 开放端口:22、80、8084 Web server:nginx 1.18.0 Dirsearch dirsearch -u monitorsthree.htb -t 50 发现:login.php Subdomain Fuzzing ffuf -w main.txt -u http://monitorsthree.htb -H "Host:FUZZ.monitorsthree.htb" -ac ...