<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[羽的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/miuzzx</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; miuzzx]]></copyright><item><title><![CDATA[Challenge 6 - OSCP C]]></title><link>https://blog.csdn.net/miuzzx/article/details/136455592</link><guid>https://blog.csdn.net/miuzzx/article/details/136455592</guid><author>miuzzx</author><pubDate>Thu, 14 Mar 2024 13:49:04 +0800</pubDate><description><![CDATA[开放了161端口，直接snmpbulkwalk扫描得到账号密码试了那几个web端口，发现可以登录8083的vesta，但是需要用户名大写Jack接着登录之后里面可以创建计划任务，直接弄个反弹shell，一分钟回弹。得到shell后，运行linpeas.sh提供了几个可能的漏洞，挨个试一下。]]></description><category></category></item><item><title><![CDATA[Challenge 5 - OSCP B]]></title><link>https://blog.csdn.net/miuzzx/article/details/136213593</link><guid>https://blog.csdn.net/miuzzx/article/details/136213593</guid><author>miuzzx</author><pubDate>Thu, 14 Mar 2024 13:48:40 +0800</pubDate><description><![CDATA[jdwp可以执行命令，但是这个脚本需要python2来运行，靶机上没有，那么我们只能将8000端口代理出来了，我这里代理到我本地的7800端口上。访问8080端口显  hostname，我们通过nmap可以看到hostname为ms01.oscp.exam，修改/etc/hosts。试了下impacket-smbexec没有成功， 不过他开放了22端口，我们可以ssh登录web_svc用户。得到下面的结果，root用户运行了一个貌似是debug的进程。nmap扫描发现了一个可以的端口8021。]]></description><category></category></item><item><title><![CDATA[Challenge 4 - OSCP A]]></title><link>https://blog.csdn.net/miuzzx/article/details/136025201</link><guid>https://blog.csdn.net/miuzzx/article/details/136025201</guid><author>miuzzx</author><pubDate>Thu, 14 Mar 2024 13:48:15 +0800</pubDate><description><![CDATA[在c盘下发现一个windows.old，在里面可以找到SYSTEM和SAM文件，下载到本地，利用samdump2解密发现没解出来，再来试试pwdump.py(https://github.com/CiscoCXSecurity/creddump7)得到压缩包密码bludecode，解压之后发现一个比较特殊的文件configuration.php，里面有两个类似密码的字符串。登录之后在/opt/backups/下发现几个特殊文件，其中sitebackup3.zip是个正常的压缩包。但是这个压缩包是有密码的。]]></description><category></category></item><item><title><![CDATA[OSCP-Challenge 2 - Relia]]></title><link>https://blog.csdn.net/miuzzx/article/details/135820433</link><guid>https://blog.csdn.net/miuzzx/article/details/135820433</guid><author>miuzzx</author><pubDate>Thu, 14 Mar 2024 13:47:41 +0800</pubDate><description><![CDATA[使用andrea:PasswordPassword_6登录远程桌面，在c盘根目录下发现一个计划任务的ps，文件，修改执行的exe位木马，获取到milana用户的反弹shell。，发现开放了一个8000端口，但是我们外部是访问不到的，它对应的页面是/var/www/internal/，这个目录下的文件我们是可以访问的，把这个文件打个包放到本地分析下。其中数据的可以直接连接mssql，但是端口是49965，不过在数据库中没发现什么可用的信息，但是可以修改密码直接进后台，这个可以先放放。]]></description><category></category></item><item><title><![CDATA[OSCP-Challenge 1 - Medtech]]></title><link>https://blog.csdn.net/miuzzx/article/details/135289326</link><guid>https://blog.csdn.net/miuzzx/article/details/135289326</guid><author>miuzzx</author><pubDate>Thu, 14 Mar 2024 12:57:07 +0800</pubDate><description><![CDATA[122靶机进入/home/mario/.ssh目录下，发现存在id_rsa，用这个逐个登录内网靶机，发现14的成功进入。现在我们通过代理可以扫描内网的其他机器了，扫了下10-14、83、83开放的端口基本差不多，发现都有5985。如果可以看到的话，那就简单了，直接覆盖成shell文件就可以了，然后等待反弹。登录后发现限制了命令的执行，但是help了一下，发现了哪些可以用的命令。咨询了一下是dns的问题，修改dns的ip位域的ip，也就是10的ip。接着上mimikatz来获取一些明文信息，但是失败了。]]></description><category></category></item><item><title><![CDATA[hack the box—Lame]]></title><link>https://blog.csdn.net/miuzzx/article/details/131924299</link><guid>https://blog.csdn.net/miuzzx/article/details/131924299</guid><author>miuzzx</author><pubDate>Tue, 25 Jul 2023 19:05:46 +0800</pubDate><description><![CDATA[这里还开个21，并且可以知道版本号，直接搜索ftp漏洞。还是老方法nmap+fscan得到开放的端口和服务。看到开了445，先来波ms17-010，发现失败。那么在回过头来看看445端口的samba。设置好参数进行攻击即可得到flag。设置好参数后进行攻击，还是失败了。版本是3.0.20，再来搜搜。msf正好有对应的模块。]]></description><category></category></item><item><title><![CDATA[hackthebox—Sau]]></title><link>https://blog.csdn.net/miuzzx/article/details/131919772</link><guid>https://blog.csdn.net/miuzzx/article/details/131919772</guid><author>miuzzx</author><pubDate>Tue, 25 Jul 2023 17:12:19 +0800</pubDate><description><![CDATA[访问55555端口是个Request Baskets，这个存在一个ssrf漏洞，可以用现成的脚本来实现。fscan扫描ip发现存在22和55555，但是实际上这个fscan扫描的不全。不过这 靶机有点奇怪，直接反弹shell不行，但是可以写个sh，然后去执行sh。可以看到这个80页面是用Maltrail搭建的，那么直接搜下这个东西的漏洞。有三个端口，其中80应该是只能内网访问，看来需要借助ssrf了。在/home/puma下得到flag1，直接需要提权。点击这个设置，把要访问地址输上。]]></description><category></category></item><item><title><![CDATA[ctfshow web入门 内网渗透篇]]></title><link>https://blog.csdn.net/miuzzx/article/details/131251358</link><guid>https://blog.csdn.net/miuzzx/article/details/131251358</guid><author>miuzzx</author><pubDate>Mon, 26 Jun 2023 14:35:40 +0800</pubDate><description><![CDATA[首先在登录函数中存在doFilter对传入的用户名密码进行过滤，所以很难去注入。再来看下另外一台靶机，因为存在web服务，但是又不能出网所以通过ssh端口映射到本地来。没错，可以用phar，毕竟我们还有个文件上传的功能，后面需要做的就是这么触发phar。没有使用doFilter函数过滤，只是要求了我们传入的参数需要符合email格式。先看下445端口，靶机给我们提供了msf，所以直接用msf打下Samba。在api/index.php中存在一个写文件的功能，假如可以控制。的值，就可以写入一个木马进去。]]></description><category></category></item><item><title><![CDATA[CTFSHOW 年CTF（web部分）]]></title><link>https://blog.csdn.net/miuzzx/article/details/128787159</link><guid>https://blog.csdn.net/miuzzx/article/details/128787159</guid><author>miuzzx</author><pubDate>Sun, 29 Jan 2023 13:16:20 +0800</pubDate><description><![CDATA[CTFSHOW 年CTF]]></description><category></category></item><item><title><![CDATA[CTFSHOW web入门 java反序列化篇 web855]]></title><link>https://blog.csdn.net/miuzzx/article/details/128303093</link><guid>https://blog.csdn.net/miuzzx/article/details/128303093</guid><author>miuzzx</author><pubDate>Tue, 13 Dec 2022 15:47:14 +0800</pubDate><description><![CDATA[ctfshow java反序列化]]></description><category></category></item><item><title><![CDATA[CTFSHOW web入门 java反序列化篇（更新中）]]></title><link>https://blog.csdn.net/miuzzx/article/details/128221385</link><guid>https://blog.csdn.net/miuzzx/article/details/128221385</guid><author>miuzzx</author><pubDate>Wed, 07 Dec 2022 15:59:42 +0800</pubDate><description><![CDATA[ctfshow web入门 java反序列化篇]]></description><category></category></item><item><title><![CDATA[CTFSHOW菜狗杯 web]]></title><link>https://blog.csdn.net/miuzzx/article/details/127830557</link><guid>https://blog.csdn.net/miuzzx/article/details/127830557</guid><author>miuzzx</author><pubDate>Sun, 13 Nov 2022 20:00:00 +0800</pubDate><description><![CDATA[CTFSHOW web]]></description><category></category></item><item><title><![CDATA[首届数据安全大赛初赛web]]></title><link>https://blog.csdn.net/miuzzx/article/details/127744431</link><guid>https://blog.csdn.net/miuzzx/article/details/127744431</guid><author>miuzzx</author><pubDate>Tue, 08 Nov 2022 09:47:00 +0800</pubDate><description><![CDATA[首届数据安全大赛web]]></description><category></category></item><item><title><![CDATA[CTFSHOW 新生杯web]]></title><link>https://blog.csdn.net/miuzzx/article/details/127184274</link><guid>https://blog.csdn.net/miuzzx/article/details/127184274</guid><author>miuzzx</author><pubDate>Sat, 08 Oct 2022 16:01:54 +0800</pubDate><description><![CDATA[CTFSHOW 新生杯web]]></description><category></category></item><item><title><![CDATA[2022第五空间WEB&MISC]]></title><link>https://blog.csdn.net/miuzzx/article/details/126942868</link><guid>https://blog.csdn.net/miuzzx/article/details/126942868</guid><author>miuzzx</author><pubDate>Mon, 19 Sep 2022 21:46:48 +0800</pubDate><description><![CDATA[CTF]]></description><category></category></item><item><title><![CDATA[CTFSHOW七夕杯web]]></title><link>https://blog.csdn.net/miuzzx/article/details/126185560</link><guid>https://blog.csdn.net/miuzzx/article/details/126185560</guid><author>miuzzx</author><pubDate>Fri, 05 Aug 2022 21:02:25 +0800</pubDate><description><![CDATA[CTFSHOW  七夕杯web]]></description><category></category></item><item><title><![CDATA[2022强网杯web（部分）]]></title><link>https://blog.csdn.net/miuzzx/article/details/126076994</link><guid>https://blog.csdn.net/miuzzx/article/details/126076994</guid><author>miuzzx</author><pubDate>Mon, 01 Aug 2022 17:11:53 +0800</pubDate><description><![CDATA[2022强网杯web]]></description><category></category></item><item><title><![CDATA[ctfshow终极考核web654]]></title><link>https://blog.csdn.net/miuzzx/article/details/121611015</link><guid>https://blog.csdn.net/miuzzx/article/details/121611015</guid><author>miuzzx</author><pubDate>Mon, 01 Aug 2022 16:39:05 +0800</pubDate><description><![CDATA[web654
上传上去木马后进行udf提权
参考文章
so文件下载地址    提取码: pgns
因为不好直接上传so文件，可以先将他在本地base64编码
cat a.so |base64
然后把输出的内容复制下来可能有换行需要给去掉
echo "f0VMRgIBAQAAAAAAAAAAAAMAPgABAAAA0AwAAAAAAABAAAAAAAAAAOgYAAAAAAAAAAAAAEAAOAAFAEAAGgAZAAEAAAAFAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAFBU]]></description><category></category></item><item><title><![CDATA[2022鹏城杯web]]></title><link>https://blog.csdn.net/miuzzx/article/details/125576866</link><guid>https://blog.csdn.net/miuzzx/article/details/125576866</guid><author>miuzzx</author><pubDate>Sun, 03 Jul 2022 21:29:04 +0800</pubDate><description><![CDATA[2022鹏城杯web]]></description><category></category></item><item><title><![CDATA[CTFSHOW权限维持篇]]></title><link>https://blog.csdn.net/miuzzx/article/details/125521430</link><guid>https://blog.csdn.net/miuzzx/article/details/125521430</guid><author>miuzzx</author><pubDate>Wed, 29 Jun 2022 18:50:37 +0800</pubDate><description><![CDATA[CTFSHOW 权限维持篇]]></description><category></category></item></channel></rss>