HackTheBox | Başlangıç Noktası Crocodile

ɴᴜʟʟ

Katılımcı Üye
29 Ağu 2021
738
678
/www/
9x1hxd2.png

HackTheBox | Starting Point

Crocodile

Selamun Aleyküm , HackTheBox'daki Başlangıç Noktası 1. Kademede bulunan Crocodile (Timsah) adlı makineyi çözeceğiz.
Makineyi başlatıyorum ve IP adresimi alıyorum.

at968eg.jpg

Hedef IP adresimi aldım ve çözüme geçiyorum...
8d32nc4.png

SORU 1

Hangi nmap tarama anahtarı, tarama sırasında varsayılan komut dosyalarının kullanımını kullanır?
> -sC

SORU 2

21 numaralı bağlantı noktasında hangi hizmet sürümünün çalıştığı bulundu?
> NMAP ile IP'yi tarayalım.
nmap -sC -sV {Target-IP}


ivx4zj3.jpg


Cevap vsftpd 3.0.3

SORU 3

"Anonim FTP girişine izin verildi" mesajı için bize hangi FTP kodu döndürülür?
> Yukarıdaki çıktıda bu sorunun cevabı da yer almakta. "ftp-anon: Anonymous FTP login allowed (FTP code 230)". Cevap 230.

SORU 4

FTP sunucusunda bulduğumuz dosyaları indirmek için hangi komutu kullanabiliriz?
> Cevap "get"

SORU 5

Aldığımız listedeki daha yüksek ayrıcalıklı kullanıcı adlarından biri nedir?


> ftp taraması ile başlayalım.
ftp {Target-IP}


4jj4tca.jpg


"anonymous" kullanıcı adı ile 230 kodunu alarak login olduk. Şimdi ise "dir" komutu ile bulunduğumuz dizinin içeriğini kontrol edelim.

fjitisp.jpg


"get" komutu ile de dosyaları indirelim.
get allowed.userlist
get allowed.userlist.passwd

23m3cvu.jpg


İndirdiğimiz dosyaların içeriğine bakalım
allowed.userlist
  1. aron​
  2. pwnmeow​
  3. egotisticalsw​
  4. admin​
allowed.userlist.passwd
  1. root​
  2. Supersecretpassword1​
  3. @BaASD&9032123sADS​
  4. rKXM59ESxesUFHAd​
Cevap admin.

SORU 6

Hedef ana bilgisayarda hangi Apache HTTP Sunucusu sürümü çalışıyor?


> Nmap taramamızdan bakalım. Cevap 2.4.41.

SORU 7

Tarayıcımıza yükleyebileceğimiz kullanışlı bir web sitesi analiz eklentisinin adı nedir?

> Cevap Wappalyzer

SORU 8 , SORU 9 , SORU 10

Belirli dosya türlerini aradığımızı belirtmek için gobuster ile hangi anahtarı kullanabiliriz?

Hedefte bize bir dayanak sağlayabilecek hangi dosyayı bulduk?

Kök bayrağı gönder


> gobuster ile verilen ip deki sitenin dizinlerini tarayalım. Yalnızca html ve php dosyalarını aratalım.
Bunun için kullanılan komut -x olacaktır.
Cevap "-x"


Şimdi bu komutu kullanarak login sayfasına erişmeye çalışalım.
Dizinleri tarayalım ,
"gobuster dir --url http://{Target-IP} -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x php,html"

quvqsju.jpg


Cevap /login.php adındaki dizini bulduk. {Target-IP}/login.php olarak girelim sitemize.

93wqhin.jpg

Daha önce ftp ile bulmuş olduğumuz kullanıcı adı ve parolayı deneyelim.
username : admin
passwd : rKXM59ESxesUFHAd

djeh9oa.jpg

Login olduk ve sayfanın üst kısmında flag belirtilmiş. Son sorumuzun cevabı da ,
Cevap "c7110277ac44d78b6a9fff2232434d16"

Beni dinlediğiniz için Teşekkür Ederim...
giphy.gif

 

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
9x1hxd2.png

HackTheBox | Starting Point

Crocodile

Selamun Aleyküm , HackTheBox'daki Başlangıç Noktası 1. Kademede bulunan Crocodile (Timsah) adlı makineyi çözeceğiz.
Makineyi başlatıyorum ve IP adresimi alıyorum.

at968eg.jpg

Hedef IP adresimi aldım ve çözüme geçiyorum...
8d32nc4.png

SORU 1

Hangi nmap tarama anahtarı, tarama sırasında varsayılan komut dosyalarının kullanımını kullanır?
> -sC

SORU 2

21 numaralı bağlantı noktasında hangi hizmet sürümünün çalıştığı bulundu?
> NMAP ile IP'yi tarayalım.
nmap -sC -sV {Target-IP}


ivx4zj3.jpg


Cevap vsftpd 3.0.3

SORU 3

"Anonim FTP girişine izin verildi" mesajı için bize hangi FTP kodu döndürülür?
> Yukarıdaki çıktıda bu sorunun cevabı da yer almakta. "ftp-anon: Anonymous FTP login allowed (FTP code 230)". Cevap 230.

SORU 4

FTP sunucusunda bulduğumuz dosyaları indirmek için hangi komutu kullanabiliriz?
> Cevap "get"

SORU 5

Aldığımız listedeki daha yüksek ayrıcalıklı kullanıcı adlarından biri nedir?


> ftp taraması ile başlayalım.
ftp {Target-IP}


4jj4tca.jpg


"anonymous" kullanıcı adı ile 230 kodunu alarak login olduk. Şimdi ise "dir" komutu ile bulunduğumuz dizinin içeriğini kontrol edelim.

fjitisp.jpg


"get" komutu ile de dosyaları indirelim.
get allowed.userlist
get allowed.userlist.passwd

23m3cvu.jpg


İndirdiğimiz dosyaların içeriğine bakalım
allowed.userlist
  1. aron​
  2. pwnmeow​
  3. egotisticalsw​
  4. admin​
allowed.userlist.passwd
  1. root​
  2. Supersecretpassword1​
  3. @BaASD&9032123sADS​
  4. rKXM59ESxesUFHAd​
Cevap admin.

SORU 6

Hedef ana bilgisayarda hangi Apache HTTP Sunucusu sürümü çalışıyor?


> Nmap taramamızdan bakalım. Cevap 2.4.41.

SORU 7

Tarayıcımıza yükleyebileceğimiz kullanışlı bir web sitesi analiz eklentisinin adı nedir?

> Cevap Wappalyzer

SORU 8 , SORU 9 , SORU 10

Belirli dosya türlerini aradığımızı belirtmek için gobuster ile hangi anahtarı kullanabiliriz?

Hedefte bize bir dayanak sağlayabilecek hangi dosyayı bulduk?

Kök bayrağı gönder


> gobuster ile verilen ip deki sitenin dizinlerini tarayalım. Yalnızca html ve php dosyalarını aratalım.
Bunun için kullanılan komut -x olacaktır.
Cevap "-x"


Şimdi bu komutu kullanarak login sayfasına erişmeye çalışalım.
Dizinleri tarayalım ,
"gobuster dir --url http://{Target-IP} -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x php,html"

quvqsju.jpg


Cevap /login.php adındaki dizini bulduk. {Target-IP}/login.php olarak girelim sitemize.

93wqhin.jpg

Daha önce ftp ile bulmuş olduğumuz kullanıcı adı ve parolayı deneyelim.
username : admin
passwd : rKXM59ESxesUFHAd

djeh9oa.jpg

Login olduk ve sayfanın üst kısmında flag belirtilmiş. Son sorumuzun cevabı da ,
Cevap "c7110277ac44d78b6a9fff2232434d16"

Beni dinlediğiniz için Teşekkür Ederim...
giphy.gif

Ellerine sagik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.