Категория > Новости > HTB Socket. Эксплуатируем SQL-инъекцию для атаки на SQLite через WebSocket - «Новости»
HTB Socket. Эксплуатируем SQL-инъекцию для атаки на SQLite через WebSocket - «Новости»30-09-2023, 10:09. Автор: Allford |
Hack The Box. Уровень ее сложности — средний.warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. Читайте также - Неотъемлемый и обязательный прибор косметолога. Львина доля эстетических манипуляций приходится именно на его долю и любой специалист рассчитывает на то, что выбранный им аппарат будет эффективным, надежным и удобным - аппарат для ультразвуковой чистки по доступным ценам. РазведкаСканирование портовДобавляем IP-адрес машины в 10.10.11.206 socket.htb И запускаем сканирование портов. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта: ports=$(nmap -p- --min-rate=500 $1 | grep^[0-9] | cut -d '/' -f 1 | tr 'n' ',' | sed s/,$//)nmap -p$ports -A $1 Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта По результатам сканирования имеем три открытых порта:
SSH ничего не даст, с веб‑сокетами тоже пока что ничего не ясно, поэтому проходим на основной сайт. Как видно из 10.10.11.206 socket.htb qreader.htb Точка входаНа странице видим ссылки для скачивания исполняемых файлов для Windows и Linux. Раздел загрузки приложения Перейти обратно к новости |