欢迎光临散文网 会员登陆 & 注册

hackthebox Cybermonday

2023-08-25 03:28 作者:GCTY-HOK  | 我要投稿

hackthebox Cybermonday

如题

我们需要良好的代码审计功底,还有poc的编写能力

打开思路

我们打开网站注册

通过错误得到管理员登录

发现git 信息泄露

 redis 也可以利用

www-data 刚开始我们只能在容器里面

我们要做容器逃脱

在容器里面进行信息收集发现

我们可以来到john用户


root用户依旧是在里面信息收集通读代码

sudo -l 

去找见可以利用的点


hackthebox Cybermonday的评论 (共 条)

分享到微博请遵守国家法律