
htb
文章平均质量分 91
m0_46607055
这个作者很懒,什么都没留下…
展开
-
【HTB】Late
我试了很多payload,转成图片后识别各种报错,前前后后被折磨了快一天。往下翻,找到一个链接,指向http://images.late.htb/看到flask,猜测有ssti漏洞。后面发现果然猜对了,但是很恶心。上pypy64监控进程,找带有root权限并且能编辑程序。使用两个>>成功,一个>就不行。但我是kali 2024的,没搜到这个字体。可以看到svc_acc用户有读写执行的权限。在pspy64执行的结果中,可以看到。字体,12字号,截图才可以。偷个懒,直接用他的图吧。好,接下来折磨开始了。原创 2024-04-10 14:06:03 · 433 阅读 · 0 评论 -
【HTB】 OpenSource
HTB OpenSource靶场原创 2024-04-09 15:31:36 · 910 阅读 · 1 评论 -
【HTB】Trick 靶场
地址:https://app.hackthebox.com/machines/477。trick靶场原创 2024-04-03 15:07:44 · 1268 阅读 · 1 评论 -
【HTB靶场】Squashed WriteUp
NFS挂载配置不当导致的安全问题。原创 2024-03-29 16:15:23 · 1152 阅读 · 0 评论 -
【HTB靶场】CozyHosting WriteUp
hackthebox的CozyHosting靶场原创 2024-03-27 16:54:50 · 968 阅读 · 0 评论 -
HTB_Start Point_Tier2——Oopsie
HTB_Start Point_Tier2——Oopsie反弹shell+suid提权原创 2022-08-22 17:01:09 · 1597 阅读 · 1 评论 -
HTB_Start Point_Tier2——Archetype
htb靶场Archetype从smb空口令到提权原创 2022-08-21 20:33:05 · 1684 阅读 · 0 评论