学习信安可以考的证书
学习信安应该考什么证书?首先先分享一下 顶级怨种才会考的证书 NISP一级 没错,就是CISP一级,这个证书,真真切切的没有任何含金量,真的一点都没有(考这个都不如去考计算机三级的信息安全工程师)那个工程师都还需要去背题,这个破证书纯纯就是给钱就送,一点没用 NISP二级CISP二级我没考,为什么没考二级 却考了一级呢?我纯纯傻13,被人坑了,起初我对这方面证书鸡毛不懂,只知道我当时从大一学信安,学到大三然后出来实习还是信安方面的,但是这些年中我根本没去考虑证书的事情,直到在群里有群友在讨论以后工作,简历上如何添彩,然后就去了解了,然后tmd那个CISP的什么盗版网站在百度上也不知道是不是买了流量,tmade,第一个搜的就是他,我点进去之后就开始介绍这个了,起初想考这个的原因是和CISP(注册信息安全专业人员)有联系,然后有人说了,这个证书就是大学生在校考的,考完毕业就能直接拿CISP了,然后我就准备考了,但是因为我稀里糊涂的考了NISP一级,我就长了一个心眼,我就去深度搜索这个证书,之后发现这个里面有坑,水很深,这个证书不能自己考,需要报中介,中介帮你报名,然后给你培训,然后去...
HTB-Usage-WP
先添加hosts 然后访问网页 目录扫描得到 admin.usage.htb子域名 在hosts中添加,然后查看 弱密码进不去,重新找洞, 可以根据框架寻找漏洞 注册账号看看 没事用,就是博客 漏洞暂时不知道版本,先不测试,继续找找输入框,看看有没有sql漏洞 忘记密码地方可以输入邮箱,测试发现有小问题,直接拉到sqlmap中跑 拉到本地,级别调最高进行测试 成功扫到库.进入博客库中查看admin密码 复制出来使用john爆破或者是hashcat爆破 hashid 查看加密方式 在hashcat中找到对应的代码 获取到正确密码 登录admin用户 没有如何有用信息,发现头像可以换,直接上传木马 编写木马 测试 但是有一个问题,马好像只能存在一分钟(甚至更短)所以上传成功后立马写shell弹到权限 尽量使用python吧 利用python升级成交互式shell root.txt在网站根目录下 大致思路是 先能登录dash用户 然后想办法登录另外一个用户(因为另外一个用户sudo中可以运行一个脚本) 然后想办法登录root 目前我们通过s...
记一个台湾同胞的网站漏洞
后续就是看我是大陆人,直接给我否了,然后漏洞就被修复了
HTB-Mailing-WP
拿到ip先端口扫描 然后再hosts里面加上网址 打开网页查看 对网站进行信息收集,发现参数 是一个下载的参数,看看能不能找到漏洞,抓包测试 发现目录遍历漏洞,信息收集后发现这个网站是一个hmailserver的邮件系统,直接去网上找一下这个服务的安装说明和安装的配置文件位置 找到密码,找一个网站解一下md5 https://hashes.com/zh/decrypt/hash 得到账号和密码后直接登录telent发现什么都没有 信息收集找漏洞,发现有一个RCE漏洞 github:https://github.com/xaitax/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability 大概意思就是发送一个虚拟的文件,这个虚拟的文件可以获取到Windows的NTML(Windows的密码加密方式) python3 CVE-2024-21413.py –server mailing.htb –port 587 –username administrator@mailing.h...
HTB-SolarLab-WP
现在hosts中添加 然后使用nmap进行扫描 开了smb服务和http,访问网页 一个倒计时网页,没啥用 回头看看smb服务能不能免密访问 可以空密码登录,并且有两个共享文件夹,查看文件夹内容 发现有几个文件夹,还有表格,先下载下来 发现了账号和密码,先记下来,在对网页进行信息收集 没有多余的网页,也没后台,感觉有问题,重新扫描端口,看看是不是藏了大端口,我最开始的nmap扫描只能扫描常见端口 猜想是对的,确实藏了一个端口(因为最开始我们在表格中获取到了passwd,肯定可以用得到),访问的时候会显示出错,需要把这个也加进hosts中 发现登录页面 结合最开始的那个表格,进行爆破,即可爆破出账号和密码 发现三个长度不一样的,尝试登录看看 第三个可以登录 试了一下全部报错沟八用没有,看样子只能找漏洞了 有洞!!!!! 这个漏洞的大概意思就是可以将html的代码自动识别到系统的python中进行运行,从而获得RCE,下面进行具体操作 shell编写 获得权限 获得user 下面肯定就是提权了,查看端口,发现开了两个端口,但是我们现在没办...
HTB-MagicGardens-WP(部分)
使用nmap对ip扫描发现域名,放进hosts中去访问80,还有5000存在docker 打开网站发现是一个卖花的 没什么可用信息,扫一下网站目录 有一个admin,访问查看 存在一个注册页面,查了一下有这个cms,但是具体版本没办法找到,所以先放一放 注册一个账号登录网页看看有没有信息,因为这是个卖花的,所以买一朵花看看 大概意思就是购买成功了,出示二维码可以折扣,我们找一下二维码 找了半天,发现在右上角 进入之后发现有三种卡可以升级 但是我升级的时候发现三张卡是不同的域名,鼠标悬停就可以显示 抓包看一下参数 bank是显示域名,将bank改成本地的IP地址,再用python搭建一个局域网看看有没有访问记录 有回显但是501报错了,用别的方法试一下api 没找到这个域名,那就把这个加进hosts中 这个报错是405,说明请求方式不对,那就改成POST请求 请求方式对了,但是缺少参数,或者是格式有问题,再进行修改,将POST参数加进去 把参数加进去之后回显了402报错,具体报错信息我查了,感觉 到这里我没思路了,大概就是需要触发条件,借鉴了一下...










