oscp——htb——Bank

0x00 前言

oscp——htb——Bank_第1张图片

0x01 信息收集

oscp——htb——Bank_第2张图片

0x02 Web——Webshell

这里看到53 DNS开放,而且web是apache默认页面,应该是要进行一个域名的绑定。

这里为什么是bank.htb,我也不知道为啥,找了半天也没找到缘由。

10.10.10.29 bank.htb www.bank.htb ns.bank.htb chris.bank.htb

oscp——htb——Bank_第3张图片
这里跑目录发现一个http://bank.htb/support.php

访问一下,将302改为200

oscp——htb——Bank_第4张图片
这里从burp来看可以看的很清楚

oscp——htb——Bank_第5张图片
这里上传文件,由于仅允许上传htb文件,所以我们正常上传就可以了。成功反弹shell
oscp——htb——Bank_第6张图片

0x03 Webshell——Rootshell

直接查suid
oscp——htb——Bank_第7张图片
看到/var/htb/bin/emergency

运行一下看是个什么,一点弯子都没绕,直接就是root权限

在这里插入图片描述

你可能感兴趣的:(oscp)