Skip to content
Stack Ashes
Go back

THM-bookstoreoc

具有基本 Web 枚举和 REST API 模糊测试的初级框。

🚀 靶场概述

难度: 中 描述: 具有基本 Web 枚举和 REST API 模糊测试的初级框。 Bookstore 是一台 boot2root CTF 机器,它教初学者渗透测试人员基本的 Web 枚举和 REST API 模糊测试


📋 基本信息

🚀本地机器信息目标机器信息
IP10.17.5.12110.10.96.141
OSKali

信息搜集

1. 🛠️ 端口扫描

┌──(leo㉿HACK)-[~/SecLab/bookstoreoc] └─$ nmap -sCV -p22,80,5000 $ip -T4 Starting Nmap 7.80 ( https://nmap.org ) at 2024-11-22 23:54 HKT Nmap scan report for 10.10.96.141 Host is up (0.26s latency).

PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.6p1 Ubuntu 4ubuntu0.3 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: | 2048 44:0e:60:ab:1e:86:5b:44:28:51:db:3f:9b:12:21:77 (RSA) | 256 59:2f:70:76:9f:65:ab:dc:0c:7d:c1:a2:a3:4d:e6:40 (ECDSA) |_ 256 10:9f:0b:dd:d6:4d:c7:7a:3d:ff:52:42:1d:29:6e:ba (ED25519) 80/tcp open http Apache httpd 2.4.29 ((Ubuntu)) |_http-server-header: Apache/2.4.29 (Ubuntu) |http-title: Book Store 5000/tcp open http Werkzeug httpd 0.14.1 (Python 3.6.9) | http-robots.txt: 1 disallowed entry |/api

|_http-server-header: Werkzeug/0.14.1 Python/3.6.9 |_http-title: Home Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 17.16 seconds

```

2. 🔎 路径探测

3. 🧰 服务枚举


🧠 渗透思路

1. ⚡ 攻击向量

2. 💥 nday 利用

3. 🔍 信息审计


🌐 Web 渗透测试


🔐 横向移动与后渗透操作


🕵️‍♂️ 漏洞利用

漏洞名称:<漏洞名称>


💻 getshell


🔨 提权


📚 知识点回顾


🧳 攻击链与流程图


📅 总结


Share this post on:

Previous Post
THM-internal
Next Post
THB-Axlle-域内邮件钓鱼到系统权限提升的渗透实践