摘要: vulnyx Beginner writeup 信息收集 arp-scan nmap 获取userFlag 上web看一下 大致意思是有敏感文件暴露了,根据这一信息我首先想到的是去做目录扫描,但是什么都没有发现,之后又试了tcpdump,抓包均没有得到有用的信息。之前我们nmap扫描的时候扫的是tcp端口,所以这里可以去扫一下udp端口。在我之前 阅读全文
posted @ 2025-07-08 17:26 sky2dawn 阅读(35) 评论(0) 推荐(0)
摘要: vulnyx Robot writeup 信息收集 arp-scan nmap 获取userFlag 先去80端口上看一下 只有一张图片,这个图片出自于《黑客军团》这部美剧,图片上的人是该剧的男主。如果整个web只有一张图片,那么该图片中应该是隐藏有信息的,把它wget下来 然后 exiftool 先看一下详细信息 访问这个目录 还是一张图 阅读全文
posted @ 2025-07-05 14:00 sky2dawn 阅读(42) 评论(0) 推荐(0)
摘要: vulnyx Share writeup 信息收集 arp-scan nmap 获取userFlag 80端口上就是一个默认的apache页面,直接看8080端口 在下面可以看到这个站点是由Weborf实现的,还可以得到它的版本0.12.2,之后我们可以去www.exploit-db.com查一下有没有相关的漏洞,或者直接使用kali中的s 阅读全文
posted @ 2025-07-02 22:39 sky2dawn 阅读(64) 评论(0) 推荐(0)
摘要: vulnyx Plot writeup 信息收集 arp-scan nmap 获取userFlag nmap扫后发现只有22和80端口,上去80之后发现就是一个apache的默认页面,之后扫描目录也没有收获,至此,我们可以抓个包看看 在response header中可以看到一个域名,那么目标应该是配置了基于域名的虚拟主机,把它写入到wi 阅读全文
posted @ 2025-07-01 17:06 sky2dawn 阅读(55) 评论(0) 推荐(0)
摘要: vulnyx Wicca writeup 信息收集 arp-scan nmap 获取userFlag 80端口仍然只是一个apache的默认页面,没有什么东西,我们直接去看5000端口 随便输入点东西 url上多了两个参数,name和token,这里我们可以先通过whatweb看一下中间件什么的 可以看到后端框架用的是Express,也就是 阅读全文
posted @ 2025-06-30 14:48 sky2dawn 阅读(47) 评论(0) 推荐(0)
摘要: 信息收集 arp-scan nmap 方法一: 直接获取root shell 这里80端口上没什么特别的东西,注意到目标开启了631端口,这上面运行的是 cups 服务,即 linux打印服务,搜一下关于这个服务的漏洞利用,就可以得到如下的漏洞利用链: CVE-2024-47076 CVE-2024 阅读全文
posted @ 2025-06-25 11:22 sky2dawn 阅读(88) 评论(0) 推荐(0)
摘要: 信息收集 arp-scan nmap 获取userFlag 先去web看一下 只有一张图片,我们把nmap扫到的那几个陌生端口号拿给AI,然后得到了如下信息: 因为我的是kali,默认没有 rsh-client 软件包,所以这里可以通过 apt search 命令 来搜索我们需要的命令包含在哪个已有 阅读全文
posted @ 2025-06-23 12:16 sky2dawn 阅读(24) 评论(0) 推荐(0)
摘要: 信息收集 arp-scan nmap 获取userFlag 上web看看 dirb扫一下目录 发现一个info.php页面,去看一下 发现是一个phpinfo页面,那么后续的思路就是在这个phpinfo中找攻击面,这里可以去看一下loaded modules字段,这个字段的作用是显示当前PHP环境中 阅读全文
posted @ 2025-06-21 10:34 sky2dawn 阅读(31) 评论(0) 推荐(0)
摘要: 信息收集 arp-scan nmap 获取userFlag 发现只开了22、80,那还是先上web看一下 默认是一个nginx的欢迎页面,然后就是扫目录的,这里用 dirb 的话很容易就可以扫出来,但是用 dirsearch 就扫不出来了,因为dirsearch的默认字典dicc.txt里没有记录相 阅读全文
posted @ 2025-06-18 15:17 sky2dawn 阅读(28) 评论(0) 推荐(0)
摘要: 信息收集 arp-scan nmap 获取userFlag 只有一个web,上去看看 随便输入点东西 发现返回了很多内容,这里就可以合理猜测前面是拼接了什么命令的,实现的应该是一个类似于searchsploit的功能,也就是说这里可能存在命令注入,通过以下方式验证: web上: ?product=w 阅读全文
posted @ 2025-06-16 14:10 sky2dawn 阅读(21) 评论(0) 推荐(0)