说了要在2022/3/12前拿到OSCP那么就要在2022/3/12前拿到OSCP。
呵。吾等绝不会输,至少不会输给自己。
1. 上班
2. 继续学习《深入理解Java虚拟机》
3. HackTheBox Challenge 【ScriptKiddie】 再次努力了,再次没打掉
爆破了一天,没有爆掉。收手吧阿祖.jpg
4. SDL_GameControllerDB_Util发新版本
5. 康复
6. HackTheBox Challenge 【Netmon】 没看教程拿到user,看教程提权拿root
6.1 nmap
惯例nmap
1 | nmap -v -A -Pn 10.129.122.147 |
6.2 找洞
google搜索Indy httpd 18.1 cve
搜索到
打开metasploit仓库
全局搜索CVE-2018-9276
找到攻击插件exploit/windows/http/prtg_authenticated_rce
使用失败
再次google
搜索到CVE-2018-19410
。。。这个更离谱,没人写exp,也没找到复现方法
淦
6.3 重新看看nmap
等等,重新看看nmap结果
ftp tm允许匿名用户登录???
就tm离谱
上上上
直接ftp://10.129.122.147/Users/Public/user.txt
拿✳到✳user✳flag✳
开心
保底挑战完成了!
6.4 看看题解怎么拿到root
淦 这个题不行
这个拿到web的用户名和密码的方式我觉得就是纯粹的脑筋急转弯
没有任何借鉴意义
总之 拿到web端的用户名和密码后,设置然后重新使用metasploit的刚才那个件 就能reverse shell
然后拿root flag
重申一遍 这个题 我觉得真的不行
我会投差评
7. 稍微学了学Burp Suite的插件开发
有点意思
- 本文作者: XenoAmess
- 本文链接: http://xenoamess.com/2021/03/25/20210324修行/
-
版权声明:
本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可。