Xiaopan233 Blog


  • Home

  • Tags

  • Categories

  • Archives

  • Sitemap

  • About

OSCP report 练手之 - vulnhub development-improved

Posted on 2021-02-11 | In OSCP

临近 OSCP Exam了,做点 Vulnhub 的靶机练练手,顺便也练练 Report 的编写。


靶机地址:

https://www.vulnhub.com/entry/digitalworldlocal-development,280/


stuck:

1、关键时候。。忘了查看网页源代码。关看提示的字去了,看了攻略才发现藏在网页源代码里。。。犯了低级错误。。

2、网页报错的时候,没有想到去搜索文件名。看了攻略才发现百度能搜到相关的 exploit


OSCP Exam Report 的模板在此:

https://www.offensive-security.com/pwk-online/PWK-Example-Report-v1.pdf


由于 Report 中只有第三节是重点,所以本节就直接仿照第三节来写了。

Read more »

OSCP report 练手之 - vulnhub DC-9

Posted on 2021-02-11 | In OSCP

临近 OSCP Exam了,做点 Vulnhub 的靶机练练手,顺便也练练 Report 的编写。


靶机地址:

https://www.vulnhub.com/entry/dc-9,412/


stuck:

1、拿到 LFI 之后,尝试包含 /proc/self/fd getshell 无果。然后就翻了翻攻略。发现了 Linux knockd 这种东西

2、做题的时候没有爆所有的数据库,只爆了当前库,导致 ssh brute 的时候跑了一万年都没跑出来 = =。翻攻略才发现账号密码在另一个数据库里。


OSCP Exam Report 的模板在此:

https://www.offensive-security.com/pwk-online/PWK-Example-Report-v1.pdf


由于 Report 中只有第三节是重点,所以本节就直接仿照第三节来写了。

Read more »

Rogue Mysql Server 简单分析

Posted on 2021-02-08 | In Mysql

首先起环境。我这里使用的是 mysql5.7。

mysql在本地连接默认使用的是本地 sock,不方便抓包,需要手动指定 -h 127.0.0.1。

并且 mysql 默认使用了 ssl。抓包不方便看,所以 客户端连接的时候 采用 –ssl=0 的方式强制让 mysql 不使用 ssl

客户端连接 mysql:

1
mysql -h 127.0.0.1 -u root -p123456  --ssl=0

Read more »

OSCP Lab Journey

Posted on 2021-01-05 | In OSCP

简单记录下60天的 OSCP lab 旅途

Read more »

分段加密shellcode

Posted on 2020-12-15 | In 免杀

说个题外话。。。

测试的时候发现,360放在虚拟机里哪怕给他连上了网。。。简单用异或加密下的 shellcode 能正常上线,最主要的是。。跑mimikatz 360居然动都不动

但是一旦放到物理机上,刚下下来 马子 就马上被杀。

这就有点奇葩。。。盲猜360检测了虚拟机环境。。。

这个分段加密的shellcode 测试了下,实体机上能过 360、defender 上线

Read more »

初涉免杀的一些小想法

Posted on 2020-12-13 | In 杂谈

前两天心血来潮尝试玩了下Webshell免杀, 二进制免杀。得出结论Webshell免杀有手就行 [手动狗头]。二进制刚刚初学,推荐 TideSec 的文章:

https://github.com/TideSec/BypassAntiVirus

Read more »

psExec简单介绍

Posted on 2020-12-03 | In 内网 , Windows

psexec

Read more »

suid简单介绍

Posted on 2020-11-06 | In Linux , suid

当某个程序被设置了 suid 标志位以后,本该没有权限执行某一文件的用户,可以成功通过被设置了 suid 标志位的程序间接调用该文件。

设置了 suid 的程序 可以让 执行者 以 程序所有者 的身份执行程序。这个身份是暂借的。即:

调用前,执行者身份还是执行者

调用中,程序执行的时候,以程序所有者身份执行调用的那一个程序

调用结束后,执行者的身份还是执行者。

Read more »

随便写写,抒发下

Posted on 2020-11-04 | In life

碎碎念

Read more »

PHPCMS V9.6.3 install.php RCE

Posted on 2020-09-01 | In codeAudit , phpcms

起源:

安装phpcms时发现其会修改配置文件,即

/phpcms/caches/configs/system.php

和

/phpcms/caches/configs/database.php

猜测进行了文件写入的操作

翻看代码发现写入文件时是根据传入参数进行写入的,而且没有做保护。

Read more »
<i class="fa fa-angle-left"></i>1234<i class="fa fa-angle-right"></i>

31 posts
24 categories
24 tags
RSS
GitHub 跳跳糖 奇安信攻防社区 安全客 Freebuf CSDN
友链
  • Hui3c 窝
  • Xiaolai Blog
  • YouGe的技术笔记
  • 惊青の小窝
  • 洛翎酱的小窝
  • Petitstart'Blog
© 2022 Xiaopan233
Powered by Hexo
|
Theme — NexT.Mist v5.1.4