Pentest
https://app.hackthebox.eu/machines/Beep 今回はHackTheBox BeepのWalkthrough書きます。 SIPサーバへのペンテスト、とても勉強になりました。 目次 ポートスキャン Webサーバの調査 PoCの実行 パラメータの修正 TLS接続対応 権限昇格 ポートスキャン nmap…
https://app.hackthebox.eu/machines/Blocky 今回はHackTheBox BlockyのWalkthrough書きます。 Minecraftな感じでしたが果たして... 目次 ポートスキャン Webサーバの調査 jarファイルの調査 phpmyadminの調査 ポートスキャン 普通にポートスキャンしたらだ…
https://app.hackthebox.eu/machines/Grandpa おばあちゃんの次は、おじいちゃん。 今回はHackTheBox GrandpaのWalkthrough書きます。 感想は、ぶっちゃけいうとGranny解けていれば楽勝でした。 目次 ポートスキャン Webサーバの調査 PoCの実行 権限昇格 ポ…
https://app.hackthebox.eu/machines/Granny おばあちゃんとの ながいたたかいが おわった...! 今回はHackTheBox GrannyのWalkthrough書きます。 PoCがうまく動かないわ、権限昇格後にセッション確保してもすぐ切れるわで大変でした... 目次 ポートスキャン …
https://app.hackthebox.eu/machines/Optimum お久しぶりです。ネスペ受けて午後1で爆死したりしてました... 今回はHackTheBox OptimumのWalkthrough書きます。 権限昇格うまく行かなかったとき、アイコンがダブルピースなのを見てイラッとくるなど...笑 Use…
www.hackthebox.eu HackTheBoxのDevelのWalkthrough書きます。 ペイロードを作る・権限昇格のお勉強が続く... 目次 ポートスキャン FTPサーバの調査 Webサーバの調査 ペイロード作成・転送 権限昇格 フラグを探す ポートスキャン 初手autorecon。autoreconは…
www.hackthebox.eu やっと解けた!ので投稿。userは去年の秋に取れたけどrootは結構難しかった (ペイロードの編集をしないと取れない...) HackTheBox BuffのWalkthroughです 目次 ポートスキャン Webサーバの調査 userフラグを探す 権限昇格 rootフラグを探…
www.hackthebox.eu 新年明けましておめでとうございます。今年もよろしくお願いいたします。 ここ2ヶ月ほど、データ分析をがりがりやっていたので、 すっかりご無沙汰になってしまった... 今日はHackTheBox JerryのWalkthroughを書く。 アイコン見たらどう見…
www.hackthebox.eu LegacyのWalkthroughを書く。今回もWindowsマシン。 名前からして、なんか古いバージョンのOSな気がする。 目次 ポートスキャン SMBの調査 フラグを探す ポートスキャン 試しにポートスキャンをかける。結果を見ると、またSMBが空いている…
www.hackthebox.eu HackTheBox BlueのWalkthroughを書く。今回はWindowsマシンです。 目次 ポートスキャン SMBに対する調査 フラグを探す ポートスキャン Windowsはデフォルトでpingを返してくれないので、念の為-Pnオプションをつけた。 -Pnオプションは、…
今日はHackTheBoxのRetired Machineである、LameのWalkthroughを書きます www.hackthebox.eu 目次 ポートスキャン サービスに対する調査その1: FTP サービスに対する調査その2: Samba フラグを探す ポートスキャン nmapを使って、Lameに向かってスキャンし、…
TryHackMeのMetasploit演習、今度は実際にやられマシンにペンテストしてみます。 Metasploitは実際の攻撃にも使えてしまうため、くれぐれも自身の管理下でないNWや端末に対して 許可なく実行しないこと!悪用厳禁! tryhackme.com 前半はこちら。 port53.hat…
TryHackMeのMetasploitハンズオン問題を解いてみた。 Kali LinuxからVPN接続して実行。 Metasploitは実際の攻撃にも使えてしまうため、くれぐれも自身の管理下でないNWや端末に対して 許可なく実行しないこと!悪用厳禁! tryhackme.com 目次 準備 Task1 Int…
随分ご無沙汰でした。 久々にブログ書きます。 仕事でnmapに触れることもあり、Pentestの教育サイトの1つ TryHackMeでPentestの練習をしてみた。 今回は入門編のRoomであるNmapで実際に使い方をおさらいしてみる。 ポートスキャンは脆弱性調査に使われるが、…