發表文章

目前顯示的是有「XMPP」標籤的文章

Challenge 3 - SkyLark(9)

圖片
 Challenge 3 - SkyLark(9) 下一台選定從外網的 .224 機器進入另一個 private 網段的 .32 rustscan snmp check nmap 22/tcp   open  ssh         OpenSSH 8.2p1 Ubuntu 4ubuntu0.5 (Ubuntu Linux; protocol 2.0) 3128/tcp open  squid-http? 8000/tcp open  http-alt    Apache/2.4.41 (Ubuntu) hydra 22 Port 爆破現有已知的帳號密碼,└─$ hydra -L ./usernames.txt -P ./passwords.txt ssh://192.168.224.224 -V 結果沒有任何發現 3128 是個 SQUID 4.10 8000 / 有個檔案 debug.txt debug.txt 檔案內容是 interface 的資訊,發現了 LAB 中 172.16.224.x/24 網段 看來要進入 172.16.224.x/24 的機器就是透過這一台機器了 回到 3128 SQUID 的服務,參考這一篇  https://book.hacktricks.xyz/network-services-pentesting/3128-pentesting-squid 以及參考這個 :  https://github.com/aancw/spose 先將 kali 的 Proxy 指向到 .224 的 3128 Port └─$ sudo vi /etc/proxychains4.conf 原有的 socks 127.0.0.1 1080 先 mark 起來 掃掃看 .224,└─$ python3 spose.py --proxy http://192.168.224.224:3128 --target 192.168.224.224 結果甚麼都沒有 掃掃看 172.16.224.30/31/32 一樣沒有東西 打開瀏覽器看一下,發現會跳出帳號密碼 使用之前 Keepass 枚舉到的帳號密碼 ext_a...