Категория > Новости > HTB OpenSource. Атакуем удаленный хост через Git - «Новости»
HTB OpenSource. Атакуем удаленный хост через Git - «Новости»1-04-2023, 14:34. Автор: Саломея |
Hack The Box, оцененную как легкая.warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. РазведкаСканирование портовДобавляем IP-адрес машины в Читайте также - Для того, чтобы поднять настроение и зарядиться положительной энергией на целый день рекомендуется смотреть красивые картинки, поделки, про интерьер и дачный дизайн в фотографиях, про животных, насекомых, рыб, разнообразие флоры, фауны и многое другое - Пион моншер джулис элий посмотреть. 10.10.11.164 opensource.htb И запускаем сканирование портов. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта. ports=$(nmap -p- --min-rate=500 $1 | grep^[0-9] | cut -d '/' -f 1 | tr 'n' ',' | sed s/,$//)nmap -p$ports -A $1 Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта Nmap нашел всего два открытых порта: 22 — служба OpenSSH 7.6p1 и 80 — веб‑сервер Python Werkzeug 2.1.2; а также порт 3000, который фильтруется. Посмотрим, что нам может показать веб‑сервер. Главная страница сайта opensource.htb Точка входаВидим ссылку для скачивания файла. По названию архива можем понять, что это какие‑то исходные коды. Предложение скачать архив В архиве есть каталог Содержимое архива Распакуем архив и зайдем в каталог, содержащий репозиторий Git. После этого просмотрим существующие ветки. git branch Перейти обратно к новости |