oscp——htb——Bank

2938 ワード

0 x 00はじめに
oscp——htb——Bank_第1张图片
0 x 01情報収集
oscp——htb——Bank_第2张图片
0x02 Web——Webshell
ここでは53 DNSがオープンしており、webはapacheのデフォルトページであり、ドメイン名のバインドを行うべきである.
ここはなぜbankですか.htb、私もなぜか分からないが、長い間探しても理由が見つからなかった.
10.10.10.29 bank.htb www.bank.htb ns.bank.htb chris.bank.htb

oscp——htb——Bank_第3张图片ここを走ってカタログを見つけたhttp://bank.htb/support.php
アクセスして302を200に変更
oscp——htb——Bank_第4张图片ここはburpから見るとよく見えます
oscp——htb——Bank_第5张图片ここでファイルをアップロードします.htbファイルのアップロードしか許可されていないので、正常にアップロードすればいいです.リバウンド成功shell oscp——htb——Bank_第6张图片
0x03 Webshell——Rootshell
直接suid oscp——htb——Bank_第7张图片を調べて/var/htb/bin/emergencyを見る
実行してみると何なのか、少しも曲がっていないので、直接root権限です.
在这里插入图片描述