Elbrown

  • ♥ 공지사항 ♥

히드라json 1

[Linux] Node (CTF, no OSCP level)

이 문제는 굉장히 어렵다.... OSCP 수준을 한참 넘어섰다고 본다. Node.js, mongodb에 대한 부분을 알 수 있어서 좋긴했다. User 플래그 따는건 인정, Root 플래그는 선넘었다 ㄹㅇ.... 인가 미흡에 따른 취약점, 계정 DB 정보가 노출된다. 자세히 안보면 놓치기 쉽다. /api/users /api/users/latest hash-identifier로 해쉬 값 확인 후 john 돌려주면 바로 비밀번호가 해독된다. john --format=Raw-SHA256 hash.txt 어드민 로그인을 하면 backup 파일을 받을 수 있다. Node.js 코어 코드인 app.js에 DB 암호가 저장되어 있다. >cat app.js const url = 'mongodb://mark:5AYRft7..

OSCP/HackTheBox 2020.09.03
1
더보기
프로필사진

지극히 개인적인 개념정리 블로그

  • 분류 전체보기 (205)
    • BountyHistory (0)
    • Devops (0)
      • AWS (0)
      • AWS_Pentest (0)
      • Terraform (0)
    • NodeJS (1)
    • Python (1)
    • BB_Target (1)
    • BB_Technique (0)
      • CORS_CSRF (0)
      • BB_Android_분석 (0)
    • Recon (2)
    • 가이드_진단방법 (0)
    • Android (5)
      • 개발 (0)
      • Frida (3)
      • OWASP-MSTG (0)
    • iOS (0)
      • ObjC+Swift (0)
      • Cycript (0)
    • OSCP (97)
      • 시험대비 (18)
      • OSCP Course PDF (20)
      • 도구 개념 정리 (12)
      • PWK LAB (1)
      • TryHackMe (20)
      • HackTheBox (26)
    • Planning (0)
      • Schedule (0)
      • Company (0)
      • HOME (0)
    • Reversing Diary (0)
      • 과제 (0)
    • TOOL설치 (11)
    • 기본개념 (22)
    • Fuzzing (1)
    • 모의해킹 (9)
    • Debugger (15)
      • IDA Pro (0)
      • radare2 (7)
      • GDB (7)
      • x64dbg (0)
      • Ghidra (1)
    • BOOK (0)
      • Re4EN (0)
      • Practical Binary Analysis (0)
      • PracticalReversing (0)
    • Windows (3)
    • 리버싱CTF (23)
      • EmbededSecurity CTF (7)
      • mobisec (2)
      • Crackmes (2)
      • Reversing.kr (0)
      • 미분류 CTF (5)
      • Protostar (7)
    • 강의정리 (14)
      • ROPeum (0)
      • Nightmare (0)
      • 리버스쿨 (0)
      • Z0FCourse_Re (14)
    • 면접준비 (0)

Tag

SSH, 권한상승, lfi, sudo, John, smb, 버퍼오버플로우, 안드로이드 리버싱, JSONP, exploit, powerup.ps1, winPEAS, nishang, CSRF, aws, SoP, git, Hydra, 파워쉘, OSCP,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바