HTB-Stocker

news/2024/11/17 6:27:13/

HTB-Stocker

  • 信息收集
  • 开机
  • 提权

在这里插入图片描述

信息收集

在这里插入图片描述

先看80端口。

在这里插入图片描述
没有让人眼前一亮的目录。

在这里插入图片描述

但是有子域名。

在这里插入图片描述
子域名是一个登录功能。
·
对其进行简单的sql注入测试,发现并不存在sql注入,尝试非sql注入方法绕过登录,NoSQL。经过测试,使用json格式{"username": {"$ne": null}, "password": {"$ne": null} }可以绕过登录。

在这里插入图片描述
在这里插入图片描述
登陆后是一个在线购物的功能。

在这里插入图片描述

添加物品到购物车,然后抓包并提交订单。可以看到json传输了一些物品的相关信息等。
在这里插入图片描述
我们可以点超链接获取订单。
在这里插入图片描述

有订购人信息,物品信息,可以知道订购人是Angoose。
在这里插入图片描述

先尝试了lfi。
在这里插入图片描述
看样子成功了,但是没办法点击这个超链接。

在这里插入图片描述
在寻找解决方法的时候找到了这个iframe标签,可以直接显示。
在这里插入图片描述

试试。
在这里插入图片描述
在这里插入图片描述
将提交订单抓到的包放进burp suite的repeater里,然后想办法让其报错。
在这里插入图片描述
现在有了/var/www/dev这个路径,试试找到dev的主页,主页是index.js。
在这里插入图片描述
这一串是mongodb数据库有关的东西,可能一看就会发现dev:dev:IHeardPassphrasesArePrettySecure像极了登陆凭证。

const dbURI = "mongodb://dev:IHeardPassphrasesArePrettySecure@localhost/dev?authSource=admin&w=1";

去搜索得知我们猜想是对的。
在这里插入图片描述

开机

前面获取的凭证登录ssh,哦账号别忘了是angoose,因为前面看passwd知道的。
在这里插入图片描述

提权

看到这个,猜测不出意外应该很简单,但是不能轻敌。
在这里插入图片描述

这里面是正常的脚本没有写入权限。
在这里插入图片描述

scripts也没有写入权限。
在这里插入图片描述
在开始想解决办法的时候,我想先试试换个目录。
在这里插入图片描述

那么现在开始提权。

在这里插入图片描述
奇了怪了。
在这里插入图片描述
把星号换成root就可以了。
在这里插入图片描述


http://www.ppmy.cn/news/35653.html

相关文章

数据结构与算法基础-学习-18-哈夫曼编码

一、个人理解在远程通讯中,需要把字符转成二进制的字符串进行传输,例如我们需要传输ABCD,我们可以用定长的字符串进行表示,例如:A:00B:01C:02D:03这样可能就造成空间的浪费,我们多存储了一个0号位。那用变长呢&#xf…

“蓝桥杯”递推和递归(一)——取数位

1. 算法简介 递推和递归虽然叫法不同,但它们的基本思想是一致的,在很多程序中,这两种算法可以通用,不同的是递推法效率更高,递归法更方便阅读。 (1)递推法 递推法是一种重要的数学方法&#…

安全多方计算之八:Mix-Match

Mix-Match1. 混合网络基于ElGamal加密方案的混合网络2. PET协议3. Mix-Match协议4. 百万富翁问题的Mix-Match解决方案M.Jakobsson和A.Juels提出了基于Mix-Match的安全多方计算协议构造方法,该类协议包括Mix与Match两个阶段: Mix阶段:通过构造…

计算机视觉知识点(一)——交并比(IoU)及其若干改进

交并比(IoU)前言IoU公式及示意图IoU Loss缺点GIoU Loss公式及示意图缺点DIoU公式及示意图CIoU前言 目标检测是一个常见的计算机视觉任务,在目标检测任务中,交并比作为评判检测框的标准具有很重要的意义,在实际的应用中…

AI真的快让我们失业了,从ChatGPT到Midjourney

参考文章: https://mp.weixin.qq.com/s/3RdHPPhYgDfB6KY6Y9Sk2A跟AI有关的新闻,一个接着一个。前一天你还和往常一样进入梦乡,第二天醒来就能被新的AI新闻“炸弹”震得心惊。 以ChatGPT为代表的AI语言模型,以Midjourney为代表的…

node-HTTP协议

文章目录一. 概念二. 请求报文的组成三.HTTP请求行四.HTTP请求头五.HTTP的请求体六.响应报文的组成七.创建HTTP服务八.获取HTTP请求报文九.HTTP设置响应十.GET和POST请求的区别一. 概念 HTTP协议. 中文叫超文本传输协议; 是一种基于TCP/IP的应用层通信协议; 这个协议详细规定了…

如何使用MSF复现MS17-010漏洞?

MSF概述 Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。刚开始的Metasplo…

WPF 常用控件

WPF六种常用控件:布局控件、内容控件、带标题内容控件、条目控件、带标题条目控件和特殊内容控件(如:TextBox,TextBlock,Image等)。实例链接:WPF常用控件实例Window(窗体)Winodw窗体派生自ContentControl,有一个Content属性,里面可…