發表文章

目前顯示的是有「47984」標籤的文章

Proving Grounds Practice : Bratarina Walkthrough

圖片
 Proving Grounds Practice : Bratarina Walkthrough Foothole (立足點 ) : 25 Port 服務 OpenSMTPD 使用 Exploit RCE 拿到 Reverse Shell PE ( 提權 ) : 不用 PE 注意事項 : 指令有限制特殊字元與符號限制,要使用 " 與 \ 來避開 Rustscan,└─$ rustscan -a 192.168.156.71 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.156.71 | tee snmp                           nmap enum4linux,└─$ enum4linux -a 192.168.156.71 | tee enum4linux 發現 backups 資料夾 使用者發現三個帳號 neil、_smtpd、_smtpq  資料夾中有一個 passwd.bak 檔案,將檔案抓回來到 kali,測試寫入 test.txt 失敗 cat passwd.bak 發現 3 個帳號,有兩個很特別看來是 SMTP 服務使用帳號 帳號 neil、_smtpd、_smtpq  hydra 測試 neil 跑了一段時間後沒有結果 whatweb,└─$ whatweb -v http://192.168.156.71               80 / 80 /robots.txt searchsploit FlaskBB 沒有結果 gobuster 80 / 80 /index.html gobuster /static 幾個繼續查找與逛了一番後沒有發現 searchsploit OpenSMTPD 發現一個 RCE 測試後發現 & 字元無效 改用 python 目的是避掉 & 字元,相關路徑加上 " 與 \ 做特殊字源處理 └─$ pyth...