摘要: TheHackersLabs Torrijas writeup 信息收集 nmap dirsearch 获取userFlag 在nmap的扫描结果里可以看到一个域名:torrija.thl,所以先把它写入hosts,然后我们上web看一下 web上去后默认页面是这样的,里面我也没有翻到什么有效的信息,通过dirsearch的结果可以发现该站还安装了wordpre 阅读全文
posted @ 2025-07-29 10:33 sky2dawn 阅读(22) 评论(0) 推荐(0)
摘要: TheHackersLabs Facultad writeup 信息收集 nmap dirsearch 获取userFlag 上80看一下 只是一个静态页面,也没有什么用户的信息,目录扫描扫到一个education目录,过去看一下 发现是wordpress,查看源码可以看到一个域名 写hosts,然后可以通过whatweb看一下wordpress的版本 根据版本 阅读全文
posted @ 2025-07-24 16:23 sky2dawn 阅读(27) 评论(0) 推荐(0)
摘要: TheHackersLabs JaulaCon2025 writeup 信息收集 nmap 获取userFlag 只有22和80,上80看一下 随便点点 添加hosts 然后dirsearch一下 dirsearch -u http:/// -w ../dict/dicc.txt -e* 在结果中可以发现admin页面,访问它 之前我们看到的那个 Jaulacon202 阅读全文
posted @ 2025-07-22 14:18 sky2dawn 阅读(60) 评论(0) 推荐(0)
摘要: vulnyx Real writeup 信息收集 nmap 获取userFlag 这三个口上运行的都是UnrealIRCd服务,这是一个服务器软件,用于提供IRC聊天服务,IRC协议是一个基于文本的即时通信协议。使用searchsploit搜一下有无相关漏洞 发现msf里有一个后门的RCE,去看一下 然后进行如下设置: set rhost 阅读全文
posted @ 2025-07-22 00:03 sky2dawn 阅读(35) 评论(0) 推荐(0)
摘要: TheHackersLabs NodeCeption writeup 信息收集 nmap 从nmap的结果来看两个端口上都运行的是web,dirsearch扫一下目录 dirsearch 获取userFlag 先上5678端口去看一下 上网了解到n8n是一个开源的工作流自动化工具,如果能够登录进去的话,就可以通过创建工作流的方式来实现命令执行功能,即就可以弹shell 阅读全文
posted @ 2025-07-21 00:05 sky2dawn 阅读(47) 评论(0) 推荐(0)
摘要: TheHackersLabs WatchStore writeup 信息收集 nmap 获取userFlag 访问8080 发现url变了,那这里就需要写hosts了,在hosts中添加域名对应关系后再次访问 扫一下目录,这里我先是用dirsearch扫,只得到了一个console页面,进去的话是需要输入PIN码,那这就说明后端应该用的是flask模板,且开启了de 阅读全文
posted @ 2025-07-18 14:51 sky2dawn 阅读(55) 评论(0) 推荐(0)
摘要: TheHackersLabs Sedition writeup 信息收集 arp-scan nmap 获取userflag 从nmap扫描的结果来看,目标主机开放了smb服务,然后ssh服务部署在了65535号端口上,先用smbmap看一下目标smb服务共享了哪些目录,以及相应的权限 smbmap -H 192.168.43.29 有一个backup目录,是只读 阅读全文
posted @ 2025-07-17 09:38 sky2dawn 阅读(46) 评论(0) 推荐(0)
摘要: vulnyx Node writeup 信息收集 arp-scan nmap 获取userFlag 80端口上就是一个apache的默认页面,没有别的东西,nmap上显示1880上是nodejs,上去看一下 是node-red,上网搜一下可以搜到一个RCE的漏洞利用脚本:https://www.cnvd.org.cn/flaw/show/ 阅读全文
posted @ 2025-07-14 17:34 sky2dawn 阅读(45) 评论(0) 推荐(0)
摘要: vulnyx Noob writeup 信息收集 arp-scan nmap 获取userFlag 上web看一眼 一个默认页面,dirsearch扫一下目录 能扫到一个notes.txt,初始的dicc.txt字典里是没有这个的,这是我后来加进去的 大概意思是说,他在linux中使用文本编辑器打开了私钥文件,但是没有正常的退出,而是直接 阅读全文
posted @ 2025-07-12 13:05 sky2dawn 阅读(43) 评论(0) 推荐(0)
摘要: vulnyx Look writeup 信息收集 arp-scan nmap 获取userFlag web上是一个apache默认页面 dirsearch扫下目录 扫到一个info.php,进去看一下 是一个phpinfo页面,翻一下可以找到一个用户axel 然后就是通过hydra进行爆破了 hydra -l axel -P 5000.t 阅读全文
posted @ 2025-07-08 18:50 sky2dawn 阅读(34) 评论(0) 推荐(0)