發表文章

目前顯示的是有「Authby」標籤的文章

Proving Grounds Practice : Authby Walkthrough

圖片
 Proving Grounds Practice :  Authby  Walkthrough Foothole (立足點 ) : FTP 匿名登入發現使用者帳號 用獲取的使用者帳號與密碼(跟帳號一樣)測試可以登入與上傳檔案 上傳檔案後透過 IIS 確認路徑與執行後門利用(Web Shell or Reverse Shell) 拿到 Reverse Shell 成功登入 PE ( 提權 ) : Whoami /priv 發現 SeImpersonatePrivilege 基本提權 使用 x86 版本的 JuicyPotato 提權 注意事項 : Windows x86 系統使用的 nc 與 JuicyPotato 都不一樣,尤其是 JuicyPotato 指令要知道如何使用  FTP 匿名登入後有看到其他帳號記得也要試試看登入,尤其是帳號與密碼一致更是要試試看 Kali IP : 192.168.45.187 靶機 IP : 192.168.244.46 第一步掃 Port,└─$ rustscan -a 192.168.244.46 --scripts none  --ulimit 5000 | tee rustscan snmp filtered 沒戲 nmap 21 FTP 可以 Anonymous 匿名登入 242 Apache HTTP 3145 zFTPServer admin FTP 匿名登入列舉到帳號 admin、offsec hydra 測試 FTP 可否登入,查到 admin:admin admin:admin 登入 FTP 看來是個 Web Server 根目錄且使用 php 語法做的網站 測試上傳 test.txt 發現可以寫入 將三個檔案抓回來 Index.php 內容看來是拉丁文,翻譯後看來沒用   .htaccess 給了一個路徑 AuthUserFile c:\\wamp\www\.htpasswd 看來是個 Windows 的 wamp 套件三合一   .htpasswd 獲得一組帳號密碼,看來像鹽 + 密碼 offsec:$apr1$oRfRsc/K$UpYpplHDlaemqseM39Ugg0 用 john 破解看看...