顯示具有 資安題目Write-up 標籤的文章。 顯示所有文章
顯示具有 資安題目Write-up 標籤的文章。 顯示所有文章

2019年11月16日 星期六

Root me — Cisco Password Decryption Write-up

這題是解出Cisco 設備的Config 密碼
題目Link:

原文:https://medium.com/blacksecurity/root-me-cisco-password-decrypt-write-up-3b4beb890a76
因為Cisco 內密碼加密的方式是可逆的,來看一下Config一小段內容:
hostname rmt-paris
!
security passwords min-length 8
no logging console
enable secret 5 $1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.
!
username hub password 7 025017705B3907344E
username admin privilege 15 password 7 10181A325528130F010D24
username guest password 7 124F163C42340B112F3830
我們可以將password 丟去線上解鎖看看
得到結果如下:
  1. hub:6sK0_hub
  2. admin:6sK0_admin
  3. guest:6sK0_guest
所以猜的到答案應該是
6sK0_enable

資安工作者的學習手記

非專業全職寫手,只是希望透過紀錄所學的知識來回饋於社群上,互相學習分享。並歡迎加入Linkedin人脈圈。文章所述之內容皆為個人立場。Medium文章目錄https://kuronetwork.github.io/blacksecurity/

2019年9月30日 星期一

[Tryhackme] OhSINT write-up 解法

最近想嘗試不同的滲透測試或CTF練習平台
Hack the box / Root me / Tryhackme
先附上連結:
https://tryhackme.com/room/ohsint

首先下載一張windowsXP.jpg


拆解圖片資訊首先會想到ExifTools這個工具

由於半夜了目前還不想使用Kali , 我丟到了: 
去看看圖片資訊
發現了Copyright: OWoodflint
Google - OWoodflint

我們找到了一隻貓! 還有一些information 
因為answer format : XXX
合理的猜是cat

果然!





接著找到上面的資訊 BSSID number 去

https://find-wifi.mylnikov.org






我們在GOOGLE上搜尋時候發現頁面有
1.GitHub
2.Blog
我們先看Github

我們找到GitHub 上的資訊


Answer:


回到之前的GOOGLE頁面我們發現一個BLOG
上面寫 I 'm in New York




最後一關則是密碼
因為沒什麼東西登入的東西
只能從原始碼找
好像找到一個很像Flag的東西




[Root me] FTP authentication Write-up 解法

最近滲透測試技能的提升
除了Hack the box來打靶機以外還多去找了root me 、tryhackme來練習
先送上這題的Link
https://www.root-me.org/en/Challenges/Network/FTP-authentication




Statement

An authenticated file exchange achieved through FTP. Recover the password used by the user.
找出FTP封包中的帳號與密碼
首先看一下FTP這個協定的RFC內容(RFC很重要)

下載頁面提供的檔案 用Wireshark 開起來後我先做Protocol 的排序

發現有跟RFC上有關的格式..

一看就看見是明文傳輸都Show在後面的info欄位
打開看一下:

丟回去輸入找到的密碼得分!


2019年9月18日 星期三

[Hack The Box] Bastion Write-up 解法


Hack The Box - Bastion Write-up
首先使用NMAP掃描   
nmap -sV -T4 -O -F --version-light 10.10.10.134
-F 加快掃描
-sV需要各種服務



smbmap -L 10.10.10.134

smbclient    //連線SMB伺服器的工具
指令格式:smbclient –L [SMB伺服器IP] [參數]
-p:指定連線port number
-U 使用者名稱:指定使用者名稱
-L List all drives on the specified host 
帳號可使用 Guest

我們發現 使用Guest  密碼空白就可以access


Windows 這邊指令我很不熟 所以看了很多教學
參考如下:


使用cd時候最後要列出Backup 2019-02-22 12351內的檔案
最後指令資料夾路徑要加入” ”  (括號) 
我在這邊卡的時間蠻長的
smb: \WindowsImageBackup\L4mpje-PC\> cd "Backup 2019-02-22 124351"

發現是vhd , 於Linux下使用mount 將檔案下載下來
因為Mount 不常使用 所以不熟 也看了很多資料 如下:


指令:
mount -t cifs //10.10.10.134/Backups/WindowsImageBackup/L4mpje-PC  ~/Desktop/mount -o user=anonymous
會顯示:
Password for anonymous@//10.10.10.134/Backups/WindowsImageBackup/L4mpje-PC: 
接著直接按Enter



把SAM和SYSTE複製出來
1.     掛載VHD

但檔案真的很肥 去回去找了LINUX上方式

Mounting the Backup Image, Dumping Credentials, User Flag


These vhd images are the system backup files. As the note said, trying to download them will take a very long time and probably won’t finish because of their big size, so instead we will mount them, I wanted to look at
9b9cfbc4-369e-11e9-a17c-806e6f6e6963.vhd first. This was helpful.

後來發現還是Mount好  不用整個載下來((Windows下我解不出來))
所以上面浪費了一點時間XD 回到Kali

先mount上檔案
root@kali:~# mount -t cifs //10.10.10.134/Backups/WindowsImageBackup/L4mpje-PC  /mnt/L4mpje-PC/ -o user=anonymous

Password for anonymous@//10.10.10.134/Backups/WindowsImageBackup/L4mpje-PC: 
root@kali:~# qemu-nbd -r -c /dev/nbd0 "/mnt/L4mpje-PC/Backup 2019-02-22 124351/9b9cfbc4-369e-11e9-a17c-806e6f6e6963.vhd"

root@kali:~# mount -r /dev/nbd0p1 /mnt/vhd
root@kali:~# cd /mnt/vhd


接下來要找到SAM和SYSTEM的檔案放置處
在System32/Config 下

使用指令 samdump2 SYSTEM SAM


Windows格式是Ntlm  去反解
26112010952d963c8dc4217daec986d9



接下來連線回去主機登入
Kali內用ssh連線                                                                          
L4mpje@10.10.10.134    密碼是解出來的bureaulampje


在桌面 把檔案用type找出來
9bXXXXXXXXXXXXXXXXXXcd



我試著輸入root
沒有結果 
回hack the box 輸入解答
得到分數


----------------------------------------------------
尋找Root:
C:\Users\L4mpje\AppData\Roaming
這邊可以知道Windows下有安裝甚麼東西
發現了一個可以遠端的程式 mRemoteNG
(mRemoteNG is a fork of mRemote: an open source, tabbed, multi-protocol, remote connections manager. mRemoteNG adds bug fixes and new features to mRemote.
It allows you to view all of your remote connections in a simple yet powerful tabbed interface. -mremoteng.org
)


找到該資料夾下的confCons.xml


將檔案下載下來 最後一個.是當前目錄
scp l4mpje@10.10.10.134:/Users/L4mpje/AppData/Roaming/mRemoteNG/confCons.xml .


我用nano打開confCons.xml
找到Admin 後面的password


aEWNFV5uGcjUHF0uS17QTdT9kVqtKCPeoC0Nw5dmaPFjNQ2kt/zO5xDqE4HdVmHAowVRdC7emf7lWWA10dQKiw==

丟base 64 decode解不開


上網查一下 他有先處理過才base64
使用這套工具來解


python3 NG.py -s aEWNFV5uGcjUHF0uS17QTdT9kVqtKCPeoC0Nw5dmaPFjNQ2kt/zO5xDqE4HdVmHAowVRdC7emf7lWWA10dQKiw==



密碼為 :
thXLHM96BeKL0ER2

接著SSH登入
thXLHM96BeKL0ER2




解出來為
95XXXXXXXXXXXXXXXXXXXXXc8

拋回去解Own Root

文章目錄分類

文章目錄 文章同步發表於medium(推薦) https://medium.com/blacksecurity 網路管理 Cisco [Cisco] 流量側錄功能-SPAN (Mirror port) [Cisco] Router 與 Lay...