HTB_Doglinux(Eazy)总结user.txt.git泄露->敏感凭证泄露->1.27.1-RCE->www-data-shelll->密码重用root.txtsud...
【HTB】dog靶机渗透
该靶机需要利用.git泄露,信息收集到邮箱;服务版本;mysql密码,利用backdrop历史漏洞,修改插入反弹shell,找到利用点,然后执行,访问解析路径,提权依旧需要信息收集,利用mysql密码...
实战打靶之Carpediem
信息收集 端口扫描 通过nmap对靶机端口进行探测,发现存在22和80端口。 访问web页面。发现是一个静态页面,没有可利用的部分。 目录扫描 子域枚举 通过对域名进行fuzz子域名,发现存在port...
记一次docker虚拟机横向移动渗透测试
本次渗透在几个docker虚拟机间多次横向移动,最终找到了一个可以进行docker逃逸的出口,拿下服务器。渗透过程曲折但充满了乐趣,入口是172.17.0.6的docker虚拟机,然后一路横向移动,最...