Категория > Новости > HTB Carpediem. Сбегаем из Docker-контейнеров - «Новости»
HTB Carpediem. Сбегаем из Docker-контейнеров - «Новости»25-03-2023, 14:55. Автор: Jacobson |
dirsearch и DIRB. Я предпочитаю легкий и очень быстрый ffuf. При запуске указываем следующие параметры:
Читайте также - Для того, чтобы поднять настроение и зарядиться положительной энергией на целый день рекомендуется смотреть красивые картинки, поделки и многое другое. Комната в стиле космос для подростков посмотреть. ffuf -u 'http://carpediem.htb/FUZZ' -wdirectory_2.3_medium_lowercase.txt -t 256 ![]() Ничего интересного и тут. Идем дальше и сканируем поддомены, для чего нам нужно перебирать запись в HTTP-заголовке ffuf -u 'http://carpediem.htb/FUZZ' -wsubdomains-top1million-110000.txt -H 'Host: FUZZ.carpediem.htb' -t 256 --fs2875 Находим новый поддомен, поэтому дополняем запись в файле 10.10.11.167 carpediem.htb portal.carpediem.htb Точка входаПервым делом обратим внимание на то, как подключается страница. Это происходит через параметр Способ обращение к странице Также на сайте можно зарегистрироваться и авторизоваться. Сделаем это! Регистрация нового пользователя Если всю работу вести в Burp Proxy, то в истории запросов можно заметить обращение к какому‑то файлу История запросов на сервер при регистрации Но вернемся к загружаемой через параметр странице и проверим, нет ли здесь уязвимости LFI. Для этого переберем разные нагрузки через Burp Intruder. Burp Intruder — вкладка PositionsBurp Intruder — результат сканирования Перейти обратно к новости |