【Hack The Box系列】Oopsie
Hack The Box系列—Oopsie
一、端口扫描
1、快速扫描
2、全端口扫描
3、漏洞扫描
二、HTTP信息收集
1、http源代码查看
2、登陆页
三、Getshell
1、越权
尝试弱口令不行之后,通过游客身份进入,找到一个文件上传的地方,提示需要admin权限
回到账户信息这儿
对id 号进行遍历
发现管理员和超级管理员
当然是使用超级管理员的权限了;我们需要记住超级管理员的ID号和名字,之后伪造cookie
拦截Uploads 的请求页面进行cookie伪造
之后放包,出来上传页面
2、文件上传getshell
把php反弹shell 的文件拿过来
更改成自己的IP和端口,之后用nc 进行监听
注意,上传过程中依然需要抓包改cookie
提示上传成功
那么文件上传的路径在哪儿,凭借感觉,总在某个upload 或 uploads 目录下
成功获取shell
四、权限提升
1、提权到robert
1、查找敏感文件
发现数据库的账号密码
登陆成功;没找到啥有用的信息,突然想到会不会数据库的密码就是用户的密码
2、提权到root
1、查找suid 文件
2、尝试运行这个文件
3、利用这个文件可以越权查看文件
4、可以越权查看/etc/shadow
之后爆破密码等
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Lusen的小窝!
评论