일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- Recon
- Cookie
- tryhackme
- FTZ
- THM
- overthewire
- access control
- Cryptography
- php To Do List
- sql injection
- 파일 업로드 취약점
- php
- SQLi
- BANDiT
- active recon
- privilege escalation
- php 파일 업로드하기
- Reconnaissance
- php 로그인 페이지 만들기
- War Game
- ssrf
- OS Command Injection
- file upload
- Server Side Request Forgery
- active reconnaissance
- over the wire
- Leviathan
- php login page
- Authentication
- php file upload
Archives
- Today
- Total
목록Brooklyn (1)
R's Hacking Daily Log
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/byVH3d/btrZSTsSwlN/qoHiRVfXhGkuY5wNmbxXQ0/img.png)
port scan 결과, 21 & 22 & 80 port가 열려있다고 한다. 우선 browser로 target ip에 접속해 보자. [target ip로 들어가면 나오는 사이트] source code를 확인해보니 "steganography"라는 hint가 나와있다. 일단 사이트에 있는 사진을 다운받는다. stegcracker를 이용해 jpg 파일을 분석해본 결과, brooklyn.jpg.out이 만들어졌다고 한다. 파일을 읽어보니 holt라는 인물 이름과 holt의 password가 들어있다. ! new person = Holt | password = fluffydog12@ninenine 찾아낸 정보를 이용해 ssh에 접속한다. 현재 directory를 열어보면 user.txt가 들어있는 걸 볼 수 있다..
TryHackMe/Challenge - WriteUp
2023. 2. 18. 19:10