호그와트 358

Tryhackme Road

이번에는 제가 아주 재미있게 풀었던 Tryhackme Road를 리뷰해보겠습니다 저는 짧은 시간을 쪼개서 리뷰에 중점을 두는 것이므로 자세한 설명은 다루지 않습니다. 자세한 설명은 다른 블로그를 참고해주세요 ~* 일단 뭐 이건 기본이죠? 그 다음 비밀번호를 바꾸어주는 곳에서 admin의 비밀번호를 버프스위트를 이용하여 바꿔버립니다 그 다음 다음 shell.php를 profile 안쪽에 넣어줍니다 오우야 재미있네요 mongo와 mysql이 있습니다. 안으로 파고듭니다. 야미 야미 대충 요로코롬 root 권한까지 탈취하면 모든 플래그를 얻을 수 있습니다.

호그와트 2022.12.30

카뮈가 마시던 커퓌

# 제한 수를 상수로 설정한다 # 1~37 내에 무작위로 수를 만든다(무작위 수 하나는 단위 하나로 간주한다) # 무작위 수의 합이 제한 수를 넘지 않는 최대의 단위를 구한다 import random l = 120 k = int(input()) t = [] for i in range(k): random_number = random.randint(1, 37) t.append(random_number) print(random_number) count = 0 s = 0 #print(type(random_number)) for i in range(0, k): s += t[i] count += 1 if s == l: print(count) if s > l: count -= 1 print(count) break '..

호그와트 2022.12.28

아주 간단한 해킹 리뷰 Tryhackme Bounty Hacker

아주 간단한 해킹을 리뷰해보겠습니다 Tryhackme Bounty Hacker 입니다 포트 조사부터 해주고 ftp로 파고드는데 passive mode 오류가 발생했군요 음 고치면 되죠 뭐 ㅇㅋ 단서가 될만한 파일들을 전부 확보하였군요 msfconsole을 불러옵니다 ssh로 찾아봅니다 쓸만한 것을 찾았네요 공격을 했더니 ssh id와 password를 얻었습니다 이런 식으로 root 권한을 탈취해주시면 됩니다

호그와트 2022.12.23