b1ackcat_boc7qu

HTB – Node(Medium) [Linux]

HTB – Node(Medium) [Linux] 개요 노드는 사용자 비밀번호 해시를 포함하여 너무 많은 데이터를 공유하는 API 엔드포인트를 찾기 위해 Express NodeJS 애플리케이션을 열거하는 것입니다. 이 문제를 해결하려면...

Continue reading...

HTB – Mirai(Easy) [Linux]

HTB – Mirai(Easy) [Linux] 개요 Mirai는 PiHole을 실행하는 RaspberryPi 장치였으며 여전히 RaspberryPi 기본 사용자 이름과 비밀번호를 가지고 있습니다. 해당 사용자는 루트로 sudo를 실행할 수도 있지만 끝에 약간의...

Continue reading...

HTB – Swagshop(Easy) [Linux]

HTB – 탬플릿 개요 SwagShop은 Magento 온라인 스토어 인터페이스를 중심으로 한 멋진 초보자/쉬운 박스였습니다. 셸을 얻기 위해 두 가지 익스플로잇을 사용하겠습니다. 첫 번째는 관리자 사용자를 CMS에...

Continue reading...

HTB – Sizzle (Insane) [AD]

HTB – Sizzle (Insane) [AD] 개요 저는 시즐이 마음에 들었습니다. 현실 세계의 펜테스터들에게서 들은 Windows 개념을 강화하는 정말 어려운 상자였거든요. 먼저 SMB 액세스 권한으로 시작하여 .scf 파일을 사용하여...

Continue reading...

HTB – Blackfield

HTB – Blackfield 개요 Blackfield는 Windows 및 Active Directory 구성이 잘못되어 있는 고난이도 Windows 머신입니다. SMB 공유에 대한 익명/게스트 액세스는 사용자를 열거하는 데 사용됩니다. 사용자가 Kerberos...

Continue reading...