Track 正式学员

杳若

0关注
60粉丝
91文章
返回网站首页

您已发布 91篇文章作品写文章

OSCP系列靶场-Intermediate-DC-4

# OSCP系列靶场-Intermediate-DC-4 ## 总结 `getwebshell` : 利用密码爆破登录Web后台 → 发现命令执行功能 → 反弹shell `提 权 思 路` : 在用户`jim`文件翻阅到了密码字典 → ssh爆破登录`jim`账户 → 发现邮箱 → 邮

 2023-8-4
 0 
 11 

记一次通杀0day的挖掘与CVE提交

前言前端时间,要开放一个端口,让我进行一次安全检测,发现的一个漏洞。经过访问之后发现是类似一个目录索引的端口。(这里上厚码了哈)错误案例测试乱输内容asdasffda之后看了一眼Burp的抓包,抓到的内容是可以发现这是一个什么类型的服务 —— ZLMediaKit这里就引出了一个问题,存在文件索引算不算漏洞?还是业务需要?信息收集清楚是什么类型的内容,当然就要去公开搜索一下首先搜索内

 2023-8-2
 1 
 1840 

端口敲击守护程序之DC-9

OSCP系列靶场-Intermediate-DC-9总结getwebshell : 发现SQL注入 → 登录系统 → 疑似文件包含 → FUZZ参数 → 文件包含读取守护程序 → 敲击打开SSH端口 → 利用泄露账号密码登录提 权 思 路 : 发现3个用户 → 登录获取密码字典 → 再次爆破获取第4个用户 → sudo文件发现 → 存在root权限写入功能 → passwd覆盖提权准备工

 2023-8-2
 0 
 636 

OSCP系列靶场-Esay-Vegeta1

# OSCP系列靶场-Esay-Vegeta1 ## 总结 `getwebshell` : 目录扫描 → 发现音频 → 莫斯密码 → 解密得到账号密码 → ssh登录 `提 权 思 路` : `history`发现线索 → `/etc/passwd`属主权限 → 写入`root`权限的账

 2023-8-1
 0 
 733 

OSCP系列靶场-Esay-SunsetNoontide

OSCP系列靶场-Esay-SunsetNoontide总结getwebshell : nmap发现UnrealIRCd → irc漏洞利用提 权 思 路 : su弱密码提权准备工作启动VPN获取攻击机IP → 192.168.45.239启动靶机获取目标机器IP → 192.168.172.120信息收集-端口扫描目标开放端口收集 Nmap开放端口扫描2次(多次扫描减少误

 2023-8-1
 0 
 684