在B站的第2000天……
时间 好快啊
嗯 那今天吃点好的吧
要开心起来才行呢0u0
下午 烧出了美好的茶
颜色非常美丽,像酒红色的宝石一样
……喝起来半分苦涩、半分甘甜……有趣
原料是廉价金骏眉若干、罗汉果半个、农夫山泉1.5L左右,烧10分钟即可
喝着茶 悠哉游哉地度过周日的下午吧~
收获教训一个:
打站的时候一定要挂一个command line 去一直ping这个IP
不然 有时候网络条件不是那么靠谱
和htb之间的vpn死了的话 都不知道 那就很烦
1. 对博客的框架层做版本控制
原本只打算做content的管理
现在发现有时候我偶尔也会想定制下framework
那么对framework也要上version control咯 = =
这样的话,做个git submodule是个很好的主意
毕竟submodule这种设计大概也就只有这种场景能用上了
嘛,不过我之前也没实际操作过submodule系的东西
正好作为修行了
现在 framework层在https://github.com/XenoAmess/XenoAmessBlogFramework
现在 content层在https://github.com/XenoAmess/XenoAmessBlog.git
2. 帮vfs人看看他们到底自己尝试“用更优雅的方法” 修复我修过的这个bug 的时候做错了什么事 以至于修正失败
https://github.com/apache/commons-vfs/pull/168
。。。看了。
噗。
说了别这么搞……
算了算了 也挺可爱的不是么
3. 塑形课(1.5倍量)
4. 继续学习《设计模式之禅》
5. 博客的主题从yilia迁移至yilia-plus
需要的点:
- 飘雪特效
- 访问量统计
- 转载协议声明
- 以及一些其他美化
6. 继续调整博客样式
7. HackTheBox Retired 【Optimum】打掉 (完全没看tutorial!)
7.1 nmap
惯例nmap
1 | nmap -v -A -Pn 10.129.1.127 |
7.2 信息搜集
浏览器打开80端口的http服务
点击左侧的HttpFileServer 2.3超链接
metasploit搜索rejetto
1 | msf6 > search Rejetto |
sysinfo:
1 | meterpreter > sysinfo |
local_exploit_suggester
1 | meterpreter > run post/multi/recon/local_exploit_suggester |
得到exploit/windows/local/bypassuac_eventvwr
用用看?
1 | [-] Exploit aborted due to failure: no-access: Not in admins group, cannot escalate with this module |
看来没这么好的事233
算了算了,先拿到user再说……顺利拿到了
7.3 提权
google 搜索 windows 2012 r2 (6.3 build 9600) privilege escalation
得到MS16-032
https://www.youtube.com/watch?v=0IyBuGPU-ro
1 | msf6 exploit(windows/http/rejetto_hfs_exec) > search MS16-032 |
OK, 后面shell一下切过去type就完事了,略。
8. HackTheBox Retired 【Bashed】打掉 (完全没看tutorial!) (进行中)
8.1 nmap
惯例nmap
1 | nmap -v -A -Pn 10.129.124.215 |
nmap结果显示应该只有80可以草
1 | gobuster dir -u http://10.129.124.193:80/ -w /usr/share/wordlists/dirbuster/directory-list-1.0.txt |
1 | /images (Status: 301) [Size: 317] [--> http://10.129.124.193/images/] |
gobuster只找到images能用?
emm
好吧,http://10.129.124.193/images
走起了
嗯看上去是个静态文件服务器
得到版本号Apache/2.4.18 (Ubuntu)
那么这台机子还是个Ubuntu
8.2 信息搜集
……没找到能用的CVE
……
看了眼题解,跟我思路是一样的,就是gobuster出来这个php webshell的位置,然后连上去。。。
可是今天htb的连接太糟糕了,gobuster不能。nmap不能。甚至ping都一半时间ping不通。。。
溜了溜了
1 | --- 10.129.124.193 ping statistics --- |
- 本文作者: XenoAmess
- 本文链接: http://xenoamess.com/2021/03/29/20210328修行/
-
版权声明:
本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可。