码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • htb-sense


    目标IP 10.10.10.56    kali的vpn 10.10.16.5

    端口扫描

     查看443端口

     搜索漏洞

     目录爆破

     查看某个文件,发现其修复了三个

     找到username等,默认密码pfsense

     进入

     看到版本信息

     网上搜索漏洞

     搜索命令

     

     测试漏洞存在,使用burp抓包

     执行命令,看到时间的长短

     开启监听

     命令执行成功

     测试发现curl没有

     wget也没有

     查看环境变量

     

     可以直接读到root下的flag

     没有base64

     在这里搜索反弹shell

     查看这个符号能否使用

     创建一个叫a的文件

     使用ls查看

     创建一个payload

     

     执行

    因为没有bash, 修改payload

     

     链接

    将其断开

     查看b的内容对不对

     反弹shell成功

     发现直接是root权限

     查看user.txt

     

     

  • 相关阅读:
    (附源码)mysql+ssm自助游服务系统 毕业设计 250858
    yolo格式转labelme格式并验证
    UNIX网络套接字相关总结
    字符统计柱状图
    docker-compose安装并简单配置Cassandra
    # maven-高级
    基于java报价制酒水交易网站计算机毕业设计源码+系统+lw文档+mysql数据库+调试部署
    iOS Flutter Engine源码调试和修改
    JavaSE => 类和对象 (一)
    android pdf框架-4,分析vudroid源码1
  • 原文地址:https://blog.csdn.net/m0_55772907/article/details/126954742
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号