原创 Hack The Box——Scavenger

目錄 簡介 信息收集 漏洞發現 漏洞利用 權限提升 獲得ib01ftp用戶FTP服務權限 獲得ib01c01用戶FTP服務權限 獲得內核後門的密碼 總結 簡介 這是一個比較難的靶機,雖然開啓的端口很多,可以獲取到大量信息,但是需要進行甄別

原创 Hack The Box——Traceback

目錄 簡介 信息收集 漏洞發現與利用 權限提升 獲取sysadmin權限 獲取root權限 總結 簡介 這是一個剛發佈不久的很簡單的靶機,跟着靶機制作者的提示就可以完成。通過網站首頁發現網站被入侵,然後枚舉webshell文件,枚舉web

原创 Hack The Box——Zetta

目錄 簡介 信息收集 從端口與服務 從網站 IPv6和FXP 漏洞發現 漏洞利用 權限提升 信息收集 漏洞發現 漏洞利用 總結 簡介 該主機也是有點難的,之前的難點都是在漏洞發現或權限提升處,而這次確實在信息收集處。通過端口掃描發現開放的

原创 Windows 10配置遠程開機

簡介 最近有個需求,在外邊或者是上班的時候想從家裏的電腦拿點資料,雖然家裏的路由器有公網IP地址,但是電腦總不能一直開着吧,然後就想到可以遠程通過網卡喚醒電腦。 前提條件 擁有一個公網IP(一般可以找運營商申請),如果擁有的公網IP是動態

原创 常見的Web漏洞——命令注入

目錄 命令注入簡介 命令注入原理 漏洞利用 漏洞防範  總結 命令注入簡介 命令注入漏洞和SQL注入、XSS漏洞很相似,也是由於開發人員考慮不周造成的,在使用web應用程序執行系統命令的時候對用戶輸入的字符未進行過濾或過濾不嚴格導致的,常

原创 Hack The Box——Monteverde

目錄 簡介 信息收集 端口掃描與服務識別 枚舉域信息 漏洞發現 暴力破解弱口令 漏洞利用 獲得域用戶密碼 權限提升 總結 簡介 該靶機又是一臺簡單的Windows Azure Active Directory域控主機。通過枚舉域用戶smb

原创 VulnHub——Kioptrix Level 4

目錄 簡介 環境配置 信息收集 數據庫文件 漏洞發現 SQL注入漏洞 漏洞利用 獲得webshell 獲得普通用戶shell 受限shell逃逸 權限提升 總結 簡介 該靶機較前面三個麻煩些, 需要新建虛擬機,將虛擬磁盤導入。但總的來說依

原创 Hack The Box——ServMon

目錄 簡介 信息收集 漏洞發現 漏洞利用 權限提升 總結 簡介 這臺靶機也是比較簡單,但是網絡環境很不好,8443端口都網頁加載的特別慢,會影響滲透體驗。該靶機通過ftp獲取到泄漏的信息,利用目錄遍歷漏洞獲取到密碼明文,通過枚舉獲得ssh

原创 Hack The Box——AI

目錄 簡介 信息收集 漏洞發現 漏洞利用 權限提升 總結 簡介 這是一個比較有創意、考驗腦洞的靶機(可能是我見識少),難度主要集中在漏洞發現部分。我按一般邏輯進行滲透,在發現文件上傳點和兩個文件(db.php和intelligence.p

原创 Hack The Box——Sauna

目錄 簡介 信息收集 端口掃描 Web信息收集 漏洞發現 生成社工字典 用戶名枚舉 弱口令枚舉 漏洞利用 權限提升 系統信息收集 提權輔助 Hash轉儲 總結 附 簡介 這臺靶機雖然算簡單,但是對首次接觸Active Directory域

原创 VulnHub——Kioptrix Level 3

目錄 簡介 信息收集 漏洞檢測與利用 權限提升 總結 簡介 該靶機還是一如既往的簡單,通過信息收集發現Web服務使用LotusCMS,使用Google搜索發現存在已知漏洞,通過漏洞利用腳本獲得webshell,然後通過內核漏洞直接提升權限

原创 簡單實現數據嗅探系統與防火牆系統(Python3)

題目要求:             1、設計一個信息系統,系統必須通過客戶端錄入賬號     2、系統內至少包含3個以上賬號     3、系統服務器可設定禁止登錄的IP地址和賬號信息     4、如果客戶端從禁止的IP地址登錄或使用禁止

原创 Volatility3用法

目錄 簡介 使用要求 可選依賴項 符號表 安裝 基本用法  實例 官方文檔 簡介 Volatility3是對Volatility2的重寫,它基於Python3編寫,對Windows 10的內存取證很友好,且速度比Volatility2快很

原创 Volatility2.6用法

目錄 簡介 使用要求 安裝 基本用法 實例 更多用法 簡介 volatility 框架是一個完全開源的工具集合,在GNU通用公共許可證下以Python實現,用於從存儲器(RAM)樣本中提取數字信息。提取技術的執行完全獨立於正在調查的系統,

原创 網鼎杯2020白虎組部分WriteUp

hidden 檢測圖片發現圖片中包含隱藏的zip文件,然後將zip文件分離,如圖: 解壓發現需要輸入密碼,然後使用john進行枚舉密碼,然後解壓得到另一個圖片,如圖: 查看圖片發現是二維碼的一半,如圖: 查看圖片詳細信息發現圖片大小