文章详情

专注互联网科技,赋能企业数字化发展

HTB | Season 11 DevHub

作者:HTB | Season 11 DevHub

虽然难度 Medium,但感觉比上周还要简单 首先是和利用 Season 10 DevArea 里使用过的 RCE 漏洞,建立reverse shell 然后利用 box 里的 JupyterLab server 拿到 user shell,这里比较方便的是用 chisel 来做 port forwarding,在本地用 Jupyter Notebook 进行交互。要不然就只能在 box 里写 websocket 来与 JupyterLab server 交互 最后借助另一个服务拿到 root ssh private key,以此通过 ssh 登录拿到 root shell #HackTheBox #HTB

返回新闻列表
男人绝情的10个表现 法国电影阿里深度解析:辞职教师被逐出家门后的自我救赎与成长之旅 求大家觉得视频生的比较好用的ai推荐 赡养老人想多分遗产?证据怎么留 Word批量导入Excel数据做工牌全攻略:从入门到精通