일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- over the wire
- access control
- active recon
- SQLi
- OS Command Injection
- Leviathan
- php login page
- Server Side Request Forgery
- THM
- overthewire
- active reconnaissance
- FTZ
- php 파일 업로드하기
- BANDiT
- War Game
- php
- privilege escalation
- sql injection
- Authentication
- 파일 업로드 취약점
- Recon
- Reconnaissance
- file upload
- Cookie
- ssrf
- php To Do List
- tryhackme
- php 로그인 페이지 만들기
- Cryptography
- php file upload
Archives
- Today
- Total
목록Brooklyn (1)
R's Hacking Daily Log
Brooklyn nine-nine
port scan 결과, 21 & 22 & 80 port가 열려있다고 한다. 우선 browser로 target ip에 접속해 보자. [target ip로 들어가면 나오는 사이트] source code를 확인해보니 "steganography"라는 hint가 나와있다. 일단 사이트에 있는 사진을 다운받는다. stegcracker를 이용해 jpg 파일을 분석해본 결과, brooklyn.jpg.out이 만들어졌다고 한다. 파일을 읽어보니 holt라는 인물 이름과 holt의 password가 들어있다. ! new person = Holt | password = fluffydog12@ninenine 찾아낸 정보를 이용해 ssh에 접속한다. 현재 directory를 열어보면 user.txt가 들어있는 걸 볼 수 있다..
TryHackMe/Challenge - WriteUp
2023. 2. 18. 19:10