云尘-Node1 js代码

继续做题

拿到就是基本扫一下

复制代码
nmap -sP 172.25.0.0/24 

nmap -sV -sS -p- -v 172.25.0.13

然后顺便fscan扫一下咯

nmap:

fscan:

还以为直接getshell了 老演员了 其实只是302跳转 所以我们无视 只有一个站 直接看就行了

扫出来了两个目录 但是没办法 都是要跳转 说明还是需要登入才可以

不存在sql注入

源代码中也没有提示 奇了怪了

看看存不存在接口吧

用js扫一下

访问看看咯

这账号密码不就出来了 看看这个是啥加密 多半是hash 我们使用hash识别看看

复制代码
hash-identifier

可能是256 去解密看看

这不就出来了

其他用户

复制代码
myP14ceAdm1nAcc0uNT

manchester

登入网站

然后下载的时候靶场炸了

差不多就是base64解密 然后通过 file 识别为zip

然后通过爆破zip密码 获取源代码

然后再 去 app.js中查看ssh链接

密码:5AYRft73VtFpc84k 用户 mark

最后一样 通过searchsploit 查找漏洞提权即可

后续不写了

相关推荐
三84425 分钟前
宝塔 Nginx 防火墙下文件包含漏洞与文件上传
安全
深念Y26 分钟前
AI Agent 时代运维安全:rm 防误删方案对比
linux·运维·人工智能·安全·自动化·agent
Tom·Ge36 分钟前
Harness 沙箱与安全专题:让 Agent 能干活但不闯祸
安全
Turboex邮件分享1 小时前
MX记录与邮件路由:一封邮件如何找到正确的服务器
服务器·网络协议·安全
山东科恩光电1 小时前
安全地毯在工业生产中的重要作用与选型指南
安全
李可以量化1 小时前
Redis 从了解到精通(三)上:量化交易场景下的数据备份与安全配置
redis·python·安全·qmt·ptrade
ly76892 小时前
Windows 操作系统详解:从系统架构、文件管理到安全与运维
windows·安全·系统架构
数据知道2 小时前
网络安全实战:漏洞扫描器对比——Nessus、OpenVAS、Nuclei 实战评测
网络·安全·web安全·网络安全
MartinYeung53 小时前
[论文学习]MPMA:针对模型上下文协议的偏好操纵攻击
人工智能·学习·安全
Raas1003 小时前
MAI Gateway (魔芋企业级AI网关)支持哪些模型?AI网关多模型统一接入实战指南
人工智能·安全·gateway·企业级·ai网关