HTB- Sau

在这里插入图片描述

信息收集

在这里插入图片描述

在这里插入图片描述

访问55555端口,得到Request Baskets。
在这里插入图片描述

最底下发现将详细版本暴露了出来。

在这里插入图片描述

这有一篇可能的ssrf漏洞文章(这个图是postman)。

在这里插入图片描述

在这里插入图片描述

不过似乎没有明白使用方法。在最上面还有几个功能没有尝试过。

在这里插入图片描述
在Settings上抓包并且发现了特别眼熟的场景。

在这里插入图片描述

但是我还是没闹明白这该怎么用。用排除法判断是payload有问题。
在这里插入图片描述
就几个参数,排除forward_url,就剩下其他四个,一个一个改改试试吧。把proxy_response改为true出现了新的信息,这个proxy_response应该是会返回请求的内容吧。
在这里插入图片描述

内容有点多,输出到文件看看。
在这里插入图片描述
内容如下,还有一个 Maltrail (v0.53)

在这里插入图片描述
搜索可知存在漏洞

在这里插入图片描述

poc,记得要在登录界面使用。
在这里插入图片描述

立足

在这里插入图片描述

root

sudo -l一看,又是这个老伙计了/usr/bin/systemctl。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值