發表文章

目前顯示的是有「gobuster」標籤的文章

SSH 私鑰密碼破解

圖片
 SSH 私鑰密碼破解 第一台靶機 IP : 192.168.197.201 題目描述 : 通過破解私鑰密碼,使用 SSH 訪問 2222 Port 在用戶 dave 的主目錄中找到該標誌 第一步 rustscan,掃出 22、2222、8080 └─$ rustscan -a 192.168.197.201 --scripts none --ulimit 5000 訪問 8080 網站看看,是 TinyFileManager CMS 系統 先隨便登入送到 Burp Suite 查看是 POST 與帳號密碼欄位是 fm_usr & fm_pwd 透過原廠文件知道預設有 admin & user 兩種帳號,使用 hydra 暴力破解 user 密碼 └─$ hydra -l user -P /usr/share/wordlists/rockyou.txt 192.168.197.201 -s 8080 http-post-form "/index.php:fm_usr=user&fm_pwd=^PASS^:Login failed. Invalid" 獲得密碼是 121212 登入網站 user / 121212,看到 id_rsa 私密金鑰,並查看 note.txt id_rsa 為 private key 點選上圖的 Download 下載回來 另外查看 note.txt 檔案內容如下圖,可以看到有一些密碼列表,跟下方有說明新的密碼政策  - 3 個數字  - 1 個大寫字母  - 1 個特殊符號 先修改剛剛下載回來的 id_rsa 檔案的權限 chmod 600 id_rsa 透過 ssh 指令登入 ssh -i id_rsa -p 2222 dave@192.168.197.201 要求輸入密碼,使用 note.txt 裡面的密碼試試看,發現都無法過關 看來要破解 private key 的密碼 先用 jth 轉 private key 的 hash 生成 ssh.hash 檔案,指令 ssh2john id_rsa > ssh.hash hash 開頭為 id_rsa:$sshng$6$16$7059e78a8d3764ea1e8~...

濫用 Windows 庫文件(Library File)

圖片
 濫用 Windows 庫文件(Library File) 首先在 Kali 上設置一個 WebDAV 共享,透過 pip3 先行安裝 指令 pip3 install wsgidav 建立一個路徑 /home/kali_r/webdav 目錄以用作包含 .link 文件的 WebDAV 共享 先在此路徑下建立一個 test.txt 文件 mkdir /home/kali_r/webdav & touch /home/kali_/webdav/test.txt 接下來將從 /home/kali_r/.local/bin 目錄運行 WsgiDAV。整個過程中使用 wsgidav 作為啟動服務器的命令。 提供的第一個參數是 --host,它指定要提供服務的主機 我們將監聽所有帶有 0.0.0.0 的接口 接下來使用 --port=80 指定偵聽端口,並使用 --auth=anonymous 禁用對共享的身份驗證 最後使用 --root /home/kali_r/webdav/ 設置為 WebDAV 共享目錄的根目錄 指令 └─$ /home/kali_r/.local/bin/wsgidav --host=0.0.0.0 --port=80 --auth=anonymous --root /home/kali_r/webdav/ netstat 一下可以看到已經有 listen 80 Port 用瀏覽器開啟測試,可以看到前面建立的 test.txt 接著使用 xfreerdp 登入到某台 windows  帳號 : offsec、密碼 : lab、掛載本機的 /home/kali_r 為遠端的網路磁碟機 aries └─$ xfreerdp -v:192.168.203.194 -u:offsec -p:lab -drive:aries,/home/kali_r 使用該台機器已安裝的 Visual Studio Code 來進行編輯接下來要用的攻擊檔案 建立一個新的文字檔 建立如下內容檔案 下面的列表包含庫文件的命名空間 。這是從 Windows 7 開始的庫文件格式版本的命名空間。該列表還包含庫描述的結束標記。涵蓋的以下所有標籤都將添加到 libraryDescription 標籤內。 <?xml version="1...