Категория > Новости > HTB Socket. Эксплуатируем SQL-инъекцию для атаки на SQLite через WebSocket - «Новости»
HTB Socket. Эксплуатируем SQL-инъекцию для атаки на SQLite через WebSocket - «Новости»30-09-2023, 10:09. Автор: Allford |
Hack The Box. Уровень ее сложности — средний. warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. РазведкаСканирование портовДобавляем IP-адрес машины в 10.10.11.206 socket.htb И запускаем сканирование портов. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта:
Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта По результатам сканирования имеем три открытых порта:
SSH ничего не даст, с веб‑сокетами тоже пока что ничего не ясно, поэтому проходим на основной сайт. Как видно из 10.10.11.206 socket.htb qreader.htb Главная страница сайта qreader.htb Точка входаНа странице видим ссылки для скачивания исполняемых файлов для Windows и Linux. Раздел загрузки приложения Перейти обратно к новости |