hehehe

    report/tryhackme

    RootMe(en)

    1. Deploy the machine  2. Reconnaissance2.1 Scan the machinenmap -sV -sC 10.10.232.106 > scan_res http : a web server running apache httpd 2.4.29ssh : service that enables secure connection between devices  2.2 GobusterGobuster is a tool used to brute-force. modedir : Use directory/file enumeration mode flags-u : The target URL-w : Path to the wordlist gobuster dir -u 10.10.232.106 -w /usr/share..

    report/tryhackme 2024.08.01

    Ignite

    1. Deploy the machine  2. Reconnaissance2.1 Scanningnmap 명령어를 통해 타겟을 스캔한다.-sV : 어떤 버전을 사용하고 있는지 자세히 설명한다.-sC : 기본 스크립트로 설정한다.nmap -sV -sC 10.10.5.239 > scan_res http : apache httpd 2.4.18 2.2 수동 탐색웹서버의 페이지에 접속하면 Fuel CMS 1.4 버전을 사용하는 것을 알 수 있다.설정 파일이 fuel/application/config 폴더에 저장되어 있는 것을 확인할 수 있다. 관리자 페이지도 노출되어 접근이 가능하다.  2.3 SearchsploitExploitDB 페이지와 연동되어 있으며, 동일한 결과가 나온다.searchsploit Fuel CM..

    report/tryhackme 2024.08.01
    이전
    1
    다음
    더보기
    프로필사진
    반응형
    • 분류 전체보기 (360)
      • report (4)
        • vulnhub (2)
        • tryhackme (2)
        • hackthebox (0)
      • write-up(web) (201)
        • misc (17)
        • dreamhack (91)
        • los (30)
        • webhacking.kr (63)
      • write-up(misc) (2)
        • dreamhack (2)
      • programming (89)
        • python (21)
        • php (8)
        • javascript (9)
        • sql (18)
        • c++ (9)
        • c (6)
        • web (17)
        • etc (1)
      • linux (19)
        • OverTheWire (8)
      • mac (11)
      • blockchain (14)
      • git (9)
      • security (11)
        • web (11)

    Copyright © AXZ Corp All rights reserved.

    티스토리툴바