Hack the box靶机 popcornHack the box靶机 popcorn

扫描目录发现点东西

Hack the box靶机 popcornHack the box靶机 popcorn

发现文件上传的地方
但是没有账号

Hack the box靶机 popcornHack the box靶机 popcorn

但是可以注册

Hack the box靶机 popcorn

在upload功能里上传一个照片
失败
不是torrent文件

Hack the box靶机 popcornHack the box靶机 popcornHack the box靶机 popcorn

上传了个*.php.gif文件
但是不能执行

Hack the box靶机 popcorn

.gif绕过第一层过滤
br抓包
修改文件名后缀 +.php
/torrent/upload查看文件
点击执行
nc连接

Hack the box靶机 popcorn

以为.zip会是突破口
结果不是

Hack the box靶机 popcorn

内核提权
并不能执行成功

Hack the box靶机 popcorn

成了

相关文章:

  • 2021-12-16
  • 2021-07-24
  • 2021-09-17
  • 2022-01-10
  • 2021-07-14
  • 2021-09-21
  • 2021-07-30
  • 2021-05-17
猜你喜欢
  • 2021-11-13
  • 2021-10-04
  • 2021-07-07
  • 2022-01-13
  • 2021-09-29
  • 2021-08-13
  • 2021-04-04
相关资源
相似解决方案