SMALL

전체 글 66

[TryHackMe] Source 문제 풀이

오늘도 바로 가쟈~ 아피 확인 포트 확인 10000번 포트가 http 서비스를 사용하고 있네요 음 http 말고 https로 접속하라네요 Webmin이라는 웹 프로그램을 쓰고 있네요 오늘은 metasploit을 사용해 익스를 진행하도록 하겠습니다 올만에 접속하네요 webmin에 관련된 익스들을 찾아봅시다 오 꽤 많네요 백도어가 있네요? 바로 써보쟈 일단 rhosts에 타켓 아이피 넣고 lhost에 제 vpn 아이피 넣으면 되겠네요 다 넣었으니 익스! 아 ssl 옵션을 true로 바꿔줘야 하나 봐요 true로 바꾸고 다시 익스!! 오 쉘이 따져서 커맨드를 입력해봤는데 바로 root네요? 개이덕 쉘 모양을 좀 바꿔줬습니다 이제 플래그들을 찾으러 가봅시다 root flag : THM{UPDATE_YOUR_IN..

TryHackMe 2023.04.13

[TryHackMe] Brute It

문제 이름부터 맘에 듭니다 바로 가쟈~ 아이피 확인해주시고 포트도 확인해주고 평범한 웹사이트니 숨겨진 디렉터리를 찾아줍시다 /admin 디렉터리가 있네요 아까 얻은 정보들로 사이좋게 답을 채워줍시다 이제 아까 찾아낸 /admin 디렉터리로 가보죠 오 딱 브루트포싱하라는 사이트네요 페이지 소스를 보니 username이 admin이라네요 이제 hydra로 브루트포싱해봅시다 위 명령어로 admin 아이디의 비번을 크랙할 수 있습니다 비번은 xavier 이제 로그인해봅시다 이런 페이지가 나오네요 john이라는 유저가 있고 RSA 비공개 키를 주네요 웹 플래그도 줍니다 개이득! 키는 다운로드해줍시다 wget으로 파일을 얻어오면 됩니다 음 암호화 돼있네요 그렇다면 크랙을 해야 하니 존 더 리퍼를 써야겠네요 근데 존..

TryHackMe 2023.04.06

[TryHackMe] RootMe 풀이

방 이름은 RootMe 타켓 아이피는 10.10.143.220 nmap으로 포트 스캔을 해봅시다 22번 포트와, 80번 포트가 열려있네요 포트는 총 두 개 열려있고, Apache는 2.4.29 버전이 실행 중이고, 22번 포트에는 ssh 서비스가 실행 중입니다 80번 포트로 접속해서 무슨 페이지인지 확인해 봅시다 상당히 도발적인 멘트가 적혀있네요 gobuster로 숨겨진 디렉터리들을 확인해 봅시다 숨겨진 디렉터리가 상당히 많네요 중요해 보이는 것만 확인해 봅시다 /panel에서 파일을 업로드하면 /uploads에 업로드되는 시스템인 것 같습니다 이는 악성 파일을 올릴 수 있는 취약점이 될 수 있겠습니다 리버스 쉘을 다시 사용해 보죠 여기 바꿔주시고 이제 올려봅시다 Upload 버튼을 누르니 이래 뜨네요 ..

TryHackMe 2023.03.20

[TryHackMe] LazyAdmin 풀이

방 이름은 LazyAdmin 타켓 ip는 10.10.253.235입니다 무슨 포트들이 열려있는지 스캔해보겠습니다 22번 포트와 80번 포트가 열려있고 각각 ssh와 http 서비스를 사용하네요 80번 http 서비스는 웹 서버를 의미하니 무슨 웹 페이지인지 구경하러 가보죠 파이어폭스로 10.10.253.236:80에 접속해줍니다 Apache 기본 페이지네요 딱히 중요하거나 취약점이 발견될 만한 건 없어 보입니다 다른 숨겨놓은 웹 서버의 디렉터리나 파일들을 찾아보죠 content라는 디렉터리가 있네요 내용을 대충 보니 SweetRice라는 프로그램을 사용하고 이는 웹사이트 관리 시스템이라 하네요 SweetRice를 상대로 사용할 수 있는 익스들을 찾아봅시다 버전 종류마다 다른 익스들이 있네요 하지만 저희는..

TryHackMe 2023.03.20

shell_basic 풀이

오랜만에 쓰는 티스토리네요! 오랜만에 와서 새롭게 드림핵 문제 풀이도 도전해보려고 합니다 드림핵 시스템 해킹 로드맵에서 첫 번째 문제인 shell_basic입니다 문제 정보는 이렇고 파일을 다운로드해서 실행해 봅시다! 문제 정보를 보면 execve 시스템 콜을 못한다는 것을 orw 쉘코드를 이용해서 해당 경로에 있는 플래그 파일을 읽는 구조인 인 것 같습니다 원래는 일일이 어셈블리로 쳐줘야 하는데 pwntools이라는 좋은 툴이 있으므로 그걸 사용해 봅시다 from pwn import * p = remote("host3.dreamhack.games", 9801) context.arch = "amd64" r = "/home/shell_basic/flag_name_is_loooooong" shellcode ..

Dreamhack 2022.12.02

최신 버전에서 Trackurl 즐기기!

Trackurl! 안드로이드 위치 추적 툴로 꽤나 유명합니다! 1년 전에 동아리 선배가 실습하시는 걸 보고 "이런 게 진짜 해킹이구나"라고 느꼈습니다 오늘 함 실습해보겠슴다 https://github.com/cryptomarauder/TrackUrl GitHub - cryptomarauder/TrackUrl: A Bash/JS Script For Tracking Locations A Bash/JS Script For Tracking Locations. Contribute to cryptomarauder/TrackUrl development by creating an account on GitHub. github.com 전 여기 깃에서 다운로드했습니다 저기 링크 나와있고 옆에 복사 아이콘을 눌러 복사해줍니..

Real Hacking 2022.08.02

[Pwnable.kr] bof 문제 풀이!![재업로드]

나나가 버퍼 오버플로우는 가장 흔한 소프트웨어 취약점 중 하나라고 말했어여 진쫠까? bof bof bof.... Buffer OverFlow 포너블에서 모르면 안 되는 요소 중 하나죠 그것에 관련된 문제 같습니다 함 풀어보죵 nc 서버로 접속을 해봅시다 엄 원래 overflow me : 후에 입력창이 떠야 하는데 입력창이 먼저 뜨네요 딱히 문제는 없겠죠? 이제 파일들을 다운로드받아 분석해봅시당 소스 코드를 확인해보죠 ┌──(kali㉿kali)-[~/다운로드] └─$ cat bof.c #include #include #include void func(int key){ char overflowme[32]; printf("overflow me : "); gets(overflowme); // smash me! ..

Pwnable/Pwnable.kr 2022.07.07

[Pwnable.kr] fd 문제 풀이![재업로드]

할 게 없어서 pwnable.kr 문제들을 다시 재업로드하려고 합니당 엄무니 리눅스에서 파일 디스크립터란 게 뭐예여? 라고 하네요 함 putty로 접속해 풀어볼게용 접속 설정은 요래 해주시면 됩니당 비밀번호에 guest까지 쳐서 로그인하면 접속 성공! 이제 소스코드를 확인해보죠 #include #include #include char buf[32]; int main(int argc, char* argv[], char* envp[]){ if(argc

Pwnable/Pwnable.kr 2022.06.19

[Pwnable.kr] flag 문제 풀이!!

진짜 오랜만에 pwnable.kr를 풀어보겠습니다 감회가 새롭네용 리버싱 일?이라고 하네요 칼리에서 분석해보죵 엄 심볼을 로드할 수 없다네요 왜 그런지 찾아보니 파일이 패킹이 돼있어서 그렇다네요! 역시나 패킹이 돼있었네요 그렇다면 언패킹을 해봅시다! 크으 칼리 아쥬 됴아요 이제 다시 gdb로 열어보죠 이제 잘 나오네요 main+32를 보시면 rdx에 무슨 값이 들어가는데 그 값이 flag이고 주소까지 나와있네요 아주 좋습니다 0x6c2070이 가리키고 있는 게 flag이고 0x6c2070는 0x00496628를 가리키고 있네요 즉, 저기가 flag의 문자열이 담겨있는 곳입니당 x/s로 안에 있는 문자열을 출력해보죵 꽤나 ez하네요 Flag = UPX...? sounds like a delivery ser..

Pwnable/Pwnable.kr 2022.06.18
LIST