家studyをつづって

IT技術やセキュリティで勉強したことをつづっています。

HTB

新着順 人気順

【Hack The Box】Love

目次 目次 偵察/スキャン SMBの調査 MySQLの調査 不明なポートの調査 HTTPSの調査 HTTPの調査 SSRFについて アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.10.239」の結果よりいくつかのポートが開いていることが確認でき…

【Hack The Box】Nibbles

偵察/スキャン nmapでポートスキャンを行います。 ┌──(kali㉿kali)-[~] └─$ nmap -P0 -sC -sV 10.10.10.75 Starting Nmap 7.92 ( https://nmap.org ) Nmap scan report for 10.10.10.75 Host is up (0.72s latency). Not shown: 998 closed tcp ports (conn…

.NETデコンパイラ「dnSpy」

dnSpyとは dnSpyとは、.NETアプリケーションを「解析・デバッグ・編集」できるツールで、アセンブリ(.exeや.dll)からソースコードの編集が可能です。 入手~実行まで 以下のリンクより取得可能です。 github.com Releasesよりzipファイルをダウンロードし…

【Hack The Box】Bastard

HTB

偵察/スキャン まずはnmapによる調査を行います。 ┌──(kali㉿kali)-[~] └─$ nmap -p- -sC -sV 10.10.10.9 Starting Nmap 7.91 ( https://nmap.org ) at 2021-06-23 14:41 JST Nmap scan report for 10.10.10.9 Host is up (0.18s latency). Not shown: 6553…

【Hack The Box】node

偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -P0 -T4 -sC -sV -A -p- 10.10.10.58 Nmap scan report for 10.10.10.58 Host is up (0.18s latency). Not shown: 65533 filtered tcp ports (no-response) PORT STATE SERVICE VERSION…

【Hack The Box】Return

目次 目次 偵察/スキャン SMBの調査 HTTPの調査 アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.11.108」の結果よりいくつかのポートが開いていることが確認できます。 上記の結果を踏まえ、開いているポートに対してさら…

【Hack The Box】mailing

目次 目次 偵察/スキャン TCP/80の調査 SMBの調査 アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 -p-でスキャンし、確認できたポートに詳細なスキャンを行います。 ┌──(kali㉿kali)-[~/htb/mailing] └─$ nmap 10.10.11.14 -p- | tee nmap_o…

【Hack The Box】Horizontall

偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -T4 -P0 -sC -sV -A -p- 10.10.11.105 Starting Nmap 7.92 ( https://nmap.org ) Nmap scan report for 10.10.11.105 Host is up (0.18s latency). Not shown: 65532 closed tcp ports …

【Hack The Box】cozyhosting

目次 目次 偵察/スキャン TCP/80の調査 アクセス取得 権限昇格 その他 偵察/スキャン nmapでスキャンします。 -p-でスキャンし、確認できたTCP/22およびTCP/80に詳細なスキャンを行います。 ┌──(kali㉿kali)-[~/htb/cozyhosting] └─$ nmap -sC -sV -A -O -…

【Hack The Box】Popcorn

HTB

偵察/スキャン まずはnmapによる調査を行います。 ports=$(nmap -p- -P0 -T4 10.10.10.6 | grep ^[0-9] | cut -d '/' -f 1 | tr '\n' ',' | sed s/,$//)nmap -sC -sV -v -P0 -p$ports 10.10.10.6 TCP22及びTCP80が開いていることがわかります。 Host discov…

【Hack The Box】Beep

HTB

偵察/スキャン まずはnmapによる調査を行います。 ports=$(nmap -p- -P0 -T4 10.10.10.7 | grep ^[0-9] | cut -d '/' -f 1 | tr '\n' ',' | sed s/,$//)nmap -sC -sV -v -P0 -p$ports 10.10.10.7 SSHやメール系のサービス、また、Webのサービスが動いている…

【Hack The Box】Poison

偵察/スキャン nmapでポートスキャンを行います。 ┌──(kali㉿kali)-[~] └─$ ports=$(nmap -p- --min-rate=1000 -T4 10.10.10.84 | grep ^[0-9] | cut -d '/' -f 1 | tr '\n' ',' | sed s/,$//) ┌──(kali㉿kali)-[~] └─$ nmap -sC -sV -p$ports 10.10.10.84 …

【Hack The Box】Previse

偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -P0 -sC -sV -A -p- 10.10.11.104 Starting Nmap 7.93 ( https://nmap.org ) Nmap scan report for 10.10.11.104 Host is up (0.18s latency). Not shown: 65533 closed tcp ports (con…

【Hack The Box】solidstate

偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -P0 -T4 -sC -sV -A -p- 10.10.10.51 Starting Nmap 7.93 ( https://nmap.org ) Nmap scan report for 10.10.10.51 Host is up (0.18s latency). Not shown: 65530 closed tcp ports (c…

【Hack The Box】Sunday

偵察/スキャン nmapでスキャンします。 ┌─[iestudy@parrot]─[~] └──╼ $nmap 10.10.10.76 Starting Nmap 7.93 ( https://nmap.org ) Nmap scan report for 10.10.10.76 Host is up (0.27s latency). Not shown: 997 closed tcp ports (conn-refused) PORT ST…

【Hack The Box】StreamIO

目次 目次 偵察/スキャン TCP/80の調査 TCP/443の調査 アクセス取得 権限昇格 参考にさせていただいたサイト 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.11.158」の結果よりいくつかのポートが開いていることが確認できます。 上記の結果を踏…

【Hack The Box】TombWatcher

目次 目次 偵察 権限昇格 このマシンはassumed breach(侵害前提)のマシンであり、最初からアカウント情報が提供されています。 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Pl…

【Hack The Box】TheFrizz

目次 目次 偵察 TCP/80の調査 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 22/tcp open ssh syn-ack ttl 127 OpenSSH for_Windows_9.5 (protocol 2.0) 53/tcp open domain syn-ack ttl 127 Simple DNS Pl…

【Hack The Box】ScriptKiddie

偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -T4 -P0 -sC -sV -A -p- 10.10.10.226 Starting Nmap 7.92 ( https://nmap.org ) Nmap scan report for 10.10.10.226 Host is up (0.27s latency). Not shown: 65533 closed tcp ports …

【Hack The Box】Cronos

偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -T4 -P0 -sC -sV -A -p- 10.10.10.13 Starting Nmap 7.93 ( https://nmap.org ) Warning: 10.10.10.13 giving up on port because retransmission cap hit (6). Nmap scan report for 1…

【Hack The Box】tartarsauce

目次 目次 偵察/スキャン アクセス取得 権限昇格 参考にさせていただいたサイト 偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~] └─$ nmap -T4 -P0 -sC -sV -A -p- 10.10.10.88 Starting Nmap 7.93 ( https://nmap.org ) at 2023-06-05 10:39 J…

【Hack The Box】Doctor

目次 目次 偵察/スキャン アクセス取得 権限昇格 参考にさせていただいたサイト 偵察/スキャン nmapでスキャンします。 ┌──(kali㉿kali)-[~/htb/doctor]└─$ nmap -A 10.10.10.209 -p- Starting Nmap 7.94SVN ( https://nmap.org ) Nmap scan report for do…

【Hack The Box】help

目次 目次 偵察/スキャン TCP/80の調査 TCP/3000の調査 アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.10.121」の結果よりいくつかのポートが開いていることが確認できます。 上記の結果を踏まえ、開いているポートに対し…

【Hack The Box】editorial

目次 目次 偵察/スキャン TCP/80の調査 アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.11.20」の結果より2つのポートが開いていることが確認できます。 上記について詳細にnmapを行います。 ┌──(kali㉿kali)-[~] └─$ nmap…

【Hack The Box】sau

目次 目次 偵察/スキャン TCP/55555の調査 アクセス取得 権限昇格 その他 偵察/スキャン nmapでスキャンします。 -p-でスキャンし、確認できたポートに詳細なスキャンを行います。 ┌──(kali㉿kali)-[~/htb/sau] └─$ nmap -sC -sV -A -O -p22,80,8338,55555…

【Hack The Box】builder

目次 目次 偵察/スキャン TCP/8080の調査 アクセス取得(ユーザフラグ) 権限昇格 その他 偵察/スキャン nmapでスキャンします。 -p-でスキャンし、確認できたポートに詳細なスキャンを行います。 ┌──(kali㉿kali)-[~/htb/builder] └─$ sudo nmap -sC -sV …

【Hack The Box】intentions

目次 目次 偵察/スキャン TCP/80の調査 アクセス取得 権限昇格 参考にさせていただいたサイト その他 偵察/スキャン nmapでスキャンします。 -p-でスキャンし、確認できたポートに詳細なスキャンを行います。 ┌──(kali㉿kali)-[~/htb/intentions] └─$ sudo…

【Hack The Box】certified

目次 目次 偵察 user.txt取得 権限昇格 このマシンはassumed breach(侵害前提)のマシンであり、最初からアカウント情報が提供されています。 偵察 nmapでスキャンします。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple D…

【Hack The Box】fluffy

目次 目次 偵察 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Plus 88/tcp open kerberos-sec syn-ack ttl 127 Microsoft Windows Kerberos (server time:…

【Hack The Box】cicada

目次 目次 偵察 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Plus 88/tcp open kerberos-sec syn-ack ttl 127 Microsoft Windows Kerberos (server time:…