hacking

Hack The Box

Hack The Box : Bank

Bank write-upThis is another old BOX.I have been having troubles with gobuster to find directories of website.You need a...
Hack The Box

Hack The Box : Beep

Beep write-upBeep is 1972 Days old Box.It's a Local File Inclusion vulnerability one.So many ports are open and so many ...
Hacking

HACK THE BOXをやってみた Tenet

HACK THE BOX,Tenetをやってみた。脆弱性のあるところにたどり着くまでが遠い。今回もWordpressの脆弱性を調べたり、Databaseにアクセスできたので、その中を漁ったり。動画の中でもWPscanしているが、結局flag...
Hacking

HACK THE BOXをやってみた breaking grad

HACK THE BOX,breaking gradをやってみた。JavaScriptはあまり書いたことがなく、公式サイトを見ながら、テストコードを沢山書きながら動作を確認して進めることに。この課題は時間がかかった。prototype po...
Hacking

HACK THE BOXをやってみた baby sql

HACK THE BOX,baby sqlをやってみた。SQL injectionの課題。一番時間がかかったのが、PHPのバージョンによる挙動の違い。作業マシンが8.1で、HTBから与えられたのが7.4。しばらくウンウンやって、ググって、エ...
Hacking

HACK THE BOXをやってみた baby interdimensional internet

HACK THE BOX,Synack Red Team Trackの中のbaby interdimensional internetをやってみた。Webカテゴリーの課題。レベルはEasy。pythonのcommand injection脆...
Buffer Overflow

HACK THE BOXをやってみた Beginner Track, You know 0xDiablos

HACK THE BOX,Beginner Track, You know 0xDiablosをやってみた。CEHの時も理解に苦労した、Buffer Overflowの課題。ここでもやってる。vulnというファイルとサーバのipとport番...
Hacking

HACK THE BOXをやってみた Beginner Track, Netmon

HACK THE BOX,Beginner Track, Netmonをやってみた。アプリの特定のバージョンの脆弱性を突き、reverse shell。 ウエブサイトでコマンドを実行できるのを利用し、payloadを実行させる。payloa...
Hacking

HACK THE BOXをやってみた Beginner Track,Jerry

HACK THE BOX, Jerryをやってみた。tomcatのadminページにログインできると、WARファイルをアップロードして実行できる機能があり、そこからreverse shellができる。Hack the boxあるあるは、「デ...
Cryptography

HACK THE BOXをやってみた Beginner Track, Weak RSA

HACK THE BOX, Beginner Track, WeakRSAをやってみた。エンコードされたメッセージとpublic keyのみが提供され、メッセージを解読する。RSAについては、こちらのブログを参照させていただいた。RSAはC...