Hack The Box共26篇
Meta 子域名爆破 ImageMagick漏洞 环境添加-白鸢的笔记

Meta 子域名爆破 ImageMagick漏洞 环境添加

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.8受害者 IP 10.10.11.140  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14022 80端口开放 gobuster爆破gobuster di...
zhyann的头像-白鸢的笔记钻石会员zhyann11个月前
06614
Paper 数据包头扫描 sudo version 1.8.29-白鸢的笔记

Paper 数据包头扫描 sudo version 1.8.29

简介PaperDifficulty Medium 实验环境攻击者 Kali 10.10.16.9受害者 IP 10.10.11.143  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.11.14322 80 443开启 直接gobuster是没有用的...
zhyann的头像-白鸢的笔记钻石会员zhyann11个月前
04214
DNS挖掘-白鸢的笔记

DNS挖掘

1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts 
zhyann的头像-白鸢的笔记钻石会员zhyann11个月前
06014
Jerry Tomcat密码爆破和.war木马利用-白鸢的笔记

Jerry Tomcat密码爆破和.war木马利用

需要输入用户名和密码 1. 密码爆破爆破方法有两个第一个 metasploitmsfconsole use auxiliary/scanner/http/tomcat_mgr_login show options set RHOSTS 10.10.10.95 run 第二个 hydrahydra -C...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
08314
SwagShop   Magento漏洞挖掘利用-白鸢的笔记

SwagShop Magento漏洞挖掘利用

简介SwagShopDifficulty Easy 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.140  Linux 1. 信息收集收集受害者服务详情nmap -T5 -n -vvv -oA Irked -noscript 10.10.10.14022 80 端口...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
08313
Magic  Magic Bytes Head文件上传绕过 mysqldump-白鸢的笔记

Magic Magic Bytes Head文件上传绕过 mysqldump

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.9受害者 IP 10.10.10.185  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14522 80 开启 gobuster爆破gobuster dir -...
zhyann的头像-白鸢的笔记钻石会员zhyann11个月前
07713
Granny   WebDAV文件上传漏洞 churrasco权限提升-白鸢的笔记

Granny WebDAV文件上传漏洞 churrasco权限提升

简介GrannyDifficulty Easy 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.15 Windows 1. 信息收集收集受害者服务详情nmap -p- -T5 -n -vvv -oA Granny -noscript 10.10.10.15IIS 6.0...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
07012
Bastard  MS10-059-白鸢的笔记

Bastard MS10-059

简介BackdoorDifficulty Medium 实验环境攻击者 Kali 10.10.16.7受害者 IP 10.10.10.9  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.980/tcp open http Microsoft IIS httpd 7...
zhyann的头像-白鸢的笔记钻石会员zhyann11个月前
05612
SecNotes  CSRF-白鸢的笔记

SecNotes CSRF

实验环境攻击者 Kali 10.10.14.6受害者 IP 10.10.10.97 1. 信息收集80,445,8808端口打开80端口我们注册一个用户找到一个用户我们尝试修改密码不需要原密码就能修改密码 明显是CSRF漏洞 也就是...
zhyann的头像-白鸢的笔记钻石会员zhyann9个月前
05511
Grandpa WebDAV远程代码执行-白鸢的笔记

Grandpa WebDAV远程代码执行

http://www.zhyann.net/index.php/2024/06/03/granny-webdav%e6%96%87%e4%bb%b6%e4%b8%8a%e4%bc%a0%e6%bc%8f%e6%b4%9e-churrasco%e6%9d%83%e9%99%90%e6%8f%90%e5%8d%87/ 信息收集和权限提升和...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
06211