自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 hack the box -Devvortex

hack the box -Devvortex

2023-12-20 16:11:49 553

原创 HACK THE BOX --CozyHosting

HACK THE BOX --CozyHosting

2023-12-18 20:33:42 643 1

原创 hack the box - Analytics

hack the box - Analytics

2023-12-17 19:42:37 488 1

原创 hack the box --keeper

hack the box --keeper WP

2023-12-14 20:07:15 186

原创 hack the box --sau

hack the box --sau 解题WP

2023-12-13 20:20:10 142

原创 hack the box --codify

后面翻看资料查看最后提权的内容,原来是有一个root密码比对的sh脚本,但是他写的有一点问题,if [[ $DB_PASS == $USER_PASS ]],导致了可以一直用通配符“*”爆破比对密码。得到shell,翻了一大圈就tickerts.db里面有内容,尴尬的是在网站8911这个端口上可以直接访问这个文件,并且下载。看到这里可以运行命令,就可以反弹shell回来,具体漏洞 CVE-2023-32314,可去GitHub上搜索利用脚本。直接运行py,得到root的密码。有漏洞的shell程序。

2023-12-11 21:31:22 157

原创 hack the box -- TwoMillon

hack the box -- TwoMillon 笔记

2023-12-08 17:05:53 348

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除