文章

hackthebox-GreenHorn

hackthebox-GreenHorn

nmap后有端口

alt text

进去看看 注册账号

http://10.10.11.25:3000/GreenAdmin/GreenHorn

alt text

修改host做映射

pluck 4.7.18

google password

没有找到

alt text

意思时代码审计

alt text

alt text

alt text

目的文件上传

re.php 修改为re.zip alt text alt text

get shell

alt text

提权

alt text

alt text

alt text

alt text

https://github.com/spipm/Depix.git

图片消除马赛克 alt text

alt text

alt text

alt text

本文由作者按照 CC BY 4.0 进行授权