Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
Ecstasy

HACK ME IF YOU CAN | MULTIPLE CHALLENGES

Recommended Posts

Ecstasy

Target: oasth.gr

Λοιπόν αυτη την φορά κατι πιο δύσκολο και με πολλα challenges :))

1.Βρες τα 5 subdomains που έχει

2.Βρες τα nearby domains που υπαρχει στο ιδιο δικτυο και ψαξε ξανα για subdomains(Καπου στα 18 ειναι)

3.Βρες το router και τα hosts του δικτυου

4.Πηγαινε στο m.oasth.gr και κανε fingerprint to dbms, υπαρχει ενα sql injection.Αμα κολλησεις μην τα παρατησεις ειναι δυσκολο το inject point αλλα γινεται.

5.Πηγαινε στο assets.oasth.gr υπαρχει ενα arbitrary file upload.Ειναι ευκολο να κανεις bypass το filter.

6.Εξερευνησε ολα τα hosts για vulnerable servers.

Εφτιαξα ενα python script για να σας βοηθησω https://pastebin.com/tjE34Zxv

Χρειαζεται να εχεις κανει setup τα proxychains.

 Σιγουρα υπαρχουν και αλλα κενο ασφαλειας οποτε μην διστασετε να ψαξετε και αλλο.

Καλη επιτυχια σε ολους.

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

m3ta

Ένδιαφέρον, μόλις βρώ λ΄ίγο χρόνο θα ρίξω μια ματιά, η μια στο τόσο θα δημοσιεύω αυτά που θα έχω βρεί. Ωραίο θα ήταν αν υπάρχουν και άλλα άτομα ώστε να "χωρεστούν οι δουλειές και να γίνει κάτι πιο ομαδικό. Όποιος έχει χρόνο και ενδιαφέρεται να γίνει η δοκιμασία ομαδικς ας αφήσει ένα σχόλιο για να οργανθούμε

facebook-icon.pngyoutube.pngtwitter.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

GreekIPTV
11 ώρες πριν, Ecstasy said:

Target: oasth.gr

Λοιπόν αυτη την φορά κατι πιο δύσκολο και με πολλα challenges :))

1.Βρες τα 5 subdomains που έχει

2.Βρες τα nearby domains που υπαρχει στο ιδιο δικτυο και ψαξε ξανα για subdomains(Καπου στα 18 ειναι)

3.Βρες το router και τα hosts του δικτυου

4.Πηγαινε στο m.oasth.gr και κανε fingerprint to dbms, υπαρχει ενα sql injection.Αμα κολλησεις μην τα παρατησεις ειναι δυσκολο το inject point αλλα γινεται.

5.Πηγαινε στο assets.oasth.gr υπαρχει ενα arbitrary file upload.Ειναι ευκολο να κανεις bypass το filter.

6.Εξερευνησε ολα τα hosts για vulnerable servers.

Εφτιαξα ενα python script για να σας βοηθησω https://pastebin.com/tjE34Zxv

Χρειαζεται να εχεις κανει setup τα proxychains.

 Σιγουρα υπαρχουν και αλλα κενο ασφαλειας οποτε μην διστασετε να ψαξετε και αλλο.

Καλη επιτυχια σε ολους.

Μην δημοσιεύετε Ελληνικά targets, ειδικά όταν έχουν ήδη χτυπηθεί στο παρελθόν όπως ο ΟΑΣΘ (εις διπλούν). Το forum είναι ανοιχτό για όλους, που σημαίνει μπελάδες.

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

m3ta

Βρήκα λίγο χρόνο να ρίξω μια ματιά. Φαίνεται να είναι αρκετά ευπαθείς σε ένα γνωστό exploit. Με μια ματιά στην φωτογραφία εύκολα θα καταλάβετε πια.

 

scanS32.png

scanS31.png

facebook-icon.pngyoutube.pngtwitter.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...